Ciao a tutti,
ho subito lo stesso attacco cn le medesime conseguenze,
su diverse istallazioni tra cui 1.5.15 Stable ita e 1.0.15b stabile ita
con diverse password di amministrazione .
Lo script pare che tenti di linkare su qualcosa tipo: //ldeqkkmloxk.com/JnteZUTAN....
Suppongo sia un buco delle vecchie versioni dovuto al mancato aggiornamento
Ho sostituito i files infetti ma non aggiorno per osservare se l'attacco verrà ripetuto