MÀJ : Ceci est mon 1000ème post.
Après investigation, j’ai fini par trouver la source du problème, car la majorité de mes sites web étaient infectés. Un cheval de Troie a délicatement envoyé les identifiants de tous mes comptes FTP enregistrés dans Filezilla vers la Russie.
Alors pour faire taire les mauvaises langues, je n’ai même pas chopé ces saloperies sur des sites de poney mais sur un vieux site à la con d’astuces photoshop. Testez ces résultats de recherche Google si vous ne me croyez pas (et si vous avez des cojones et/ou confiance dans votre antivirus). Je serais bien curieux de savoir quelle faille de Firefox ou de Flash a été exploitée, je me suis quand même retrouvé avec plusieurs fichier .exe sur mon disque dur. Comme en 2001 quand je surfais avec IE 5.5.
La bonne nouvelle, c’est que vu les logs FTP, l’infection a été effectuée par des bots d’un peu partout dans le monde et non par des humains. L’opération a consisté à ajouter un script à la fin de chaque fichier index.html, index.php ou .js présent sur l’espace FTP.
J’ai changé l’intégralité de mes mots de passe et nettoyé une trentaine de fichiers. J’ai récupéré le code Javascript incriminé et j’ai mis ma meilleure équipe d’expert sur le coup (c’est à dire moi). Je vous tiendrai au courant dès que j’aurais décrypté tout ça. En attendant, n’hésitez pas à passer un petit coup d’antivirus sur votre disque dur, ça ne fait jamais de mal. C’est que je n’aimerais pas vous refiler des saloperies.
Il faut croire que ma planchette l’intrusion était prémonitoire.

Commentaires vides de sens (10)
Loesha
Le 18.02.2010 à 09h18 #
Grégo
Le 18.02.2010 à 09h40 #
Pierre
Le 18.02.2010 à 10h37 #
Loesha
Le 18.02.2010 à 12h07 #
Baztoune
Le 18.02.2010 à 14h20 #
Grégo
Le 19.02.2010 à 02h24 #
Kolchaud
Le 23.02.2010 à 16h08 #
Baztoune
Le 23.02.2010 à 21h40 #
Grégo
Le 23.02.2010 à 21h43 #
Loesha
Le 24.02.2010 à 17h19 #