Ð”Ð½ÐµÑ Ð½Ð°Ð¼ÐµÑ€Ð¸Ñ… един файл в инÑталациÑта на Asido който не Ñъм го качвал аз. Станало е на 11 май – докато Ñме празнували Ð¸Ð¼ÐµÐ½Ð½Ð¸Ñ Ð´ÐµÐ½ на баща ми, нÑкакав безпишковец решил да разгледа какво има качено на http://asido.info … Ðе че има кой-знай какво интереÑно там – ако им хареÑва темата, да ми Ñе обадÑÑ‚ и ще им Ñ Ð´Ð°Ð¼ :) Както и да е, не знам кой е по-Ð³Ð¾Ð»ÐµÐ¼Ð¸Ñ Ð¼Ð°Ð»Ð¾ÑƒÐ¼Ð½Ð¸Ðº – аз, пишман хакерчето, или тези от WordPress … колкото и да ми обеÑнÑват че проблема не е от Ñ‚ÑÑ…, нÑма как да има друго обеÑнение за качването на файла оÑвен проблем в ÑÐ°Ð¼Ð¸Ñ WordPress – на Ñайта нÑма нищо друго качено оÑвен него.
Така, за Ñега навÑÑкъде където има WordPress в wp-content/plugins/
папките Ñложих Deny from all
(както може би трÑбваше да Ñи е от начало). ПотърÑих кой ко е правил интереÑен Ñкрипт и там открих „руÑката“ връзка. ВидÑÑ… че имат нова верÑÐ¸Ñ Ð½Ð° Ñъщата боза, коÑто за обфуÑкирали ÑÑŠÑ Zend Encoder. Тази коÑто намерих при мен беше Ñ Ð½Ñкаква балъшка base64 „маÑкировка“. Ðа който му е интереÑно може да намери оригинала тук (http://pastebin.ca/554887), а де-обфуÑкираната верÑÐ¸Ñ Ð¼Ð°Ð¶Ðµ да намери тук (http://pastebin.ca/554891)