Un alert insolito.
Fare un po’ di manutenzione e ritrovare tracce di 6 attacchi di crew diverse: priceless.
Codice base64 come se piovesse.
Decodificando mi ritrovo un PHP con POST con tanto di echo “indonesian people is here“.
Se non bastasse, ritrovo altri due php contenenti, secondo sophos per mac, il trojan PhpShel-G e altri dei tentativi di injection test.
Dimenticavo una jpg pronta all’uso: potevano mancare i Martiri di Gaza?
I presidi funzionano così come gli alert.
Grazie Bluehost: well done!