У меня есть три веб -сайта, размещенные на одном и том же веб -сервере. Недавно я работал на одном из веб -сайтов и заметил, что около месяца назад была изменена куча файлов. В частности, все экземпляры index.html были переименованы в index.html.bak.bak , а файлы index.php были размещены на их местах. Файлы index.php относительно просты; Они включают файл, спрятанный где -то в файловой системе каждого веб -сайта (казалось бы, случайной папки), который был запутан с помощью кодирования JS Hex, а затем Echo оригинальный index.html: < /p>
Код: Выделить всё
Подробнее здесь: [url]https://stackoverflow.com/questions/43211850/my-site-is-infected-with-obfuscated-php-malware-what-is-it-doing-how-do-i-ge[/url]