Buongiorno a tutti.
Da qualche tempo mi sono accorto che spesso e volentieri nei siti web che gestisco con Joomla si trova nascosto nel database, quindi non visibile lato editing articoli, un codice strano che fa riferimento ad un sito compromesso. Se effettuo una ricerca sul web noto che moltissimi siti ne sono coinvolti, per la maggior parte Joomla ma anche qualche WP.
La domanda è, come fa ad esserci tale codice se i DB sono nuovi e sono solo io che gestisco tali siti ?
Di tanto in tanto li pulisco esportando il db e rimuovendo la stringa, ma poi torna, nessuno di voi conosce il problema ?
Che danno può fare tale script ?
Me ne sono accorto perchè aggiornando una pagina web, sotto sulla barra dello stato è uscito il riferimento a tale dominio compromesso, e quindi mi sono documentato per capire cos'èra visto che a memoria non ho mai collegato nessun articolo a siti del genere, oltretutto il codice si presenta in tutti gli articoli vecchi e nuovi che siano.
Posto il codice formato GIF perchè in anteprima il codice non è visibile.