1
Sicurezza / Form "mailer" a sorpresa in backend!! Virus? O cosa?
« il: 17 Ott 2016, 12:27:24 »
Ciao a tutti,
oggi accedendo al backend di un sito di un mio cliente mi sono trovato davanti ad un form che non avevo mai visto e tanto meno istallato!
Qualunque pagina del backend adesso mostra in alto, subito sotto al menù di navigazione, un misterioso form scritto in spagnolo e il titolo di tutte le pagine è diventato :: MAILER ::
Sinceramente non ho eseguito nuove istallazioni recenti e quindi non sto riuscendo a capire come questo form sia arrivato dentro al sito...
Come prima cosa ho provato a spegnere, uno alla volta, i moduli lato amministrazione ma senza risolvere.
A questo punto non riesco a pensare come trovare questo intruso, come codice riesco solo a risalire al nome del form, ovvero form1, senza altre informazioni utili, almeno così mi sembra.
Potete aiutarmi? QUalcuno è già a conoscenza di questa intrusione? Non sono riuscito a trovare riferimenti tramite ricerca...
PS:il backend prevede un accesso limitato anche per il mio cliente ma non è abilitato ad istallare e vede solo quello che deve vedere e quindi non credo che possa essere dipeso da qualche suo "arrosto"...
Utilizzo Joomla 3.6.2 con VIrtuemart 3.0.18
oggi accedendo al backend di un sito di un mio cliente mi sono trovato davanti ad un form che non avevo mai visto e tanto meno istallato!
Qualunque pagina del backend adesso mostra in alto, subito sotto al menù di navigazione, un misterioso form scritto in spagnolo e il titolo di tutte le pagine è diventato :: MAILER ::
Sinceramente non ho eseguito nuove istallazioni recenti e quindi non sto riuscendo a capire come questo form sia arrivato dentro al sito...
Come prima cosa ho provato a spegnere, uno alla volta, i moduli lato amministrazione ma senza risolvere.
A questo punto non riesco a pensare come trovare questo intruso, come codice riesco solo a risalire al nome del form, ovvero form1, senza altre informazioni utili, almeno così mi sembra.
Potete aiutarmi? QUalcuno è già a conoscenza di questa intrusione? Non sono riuscito a trovare riferimenti tramite ricerca...
PS:il backend prevede un accesso limitato anche per il mio cliente ma non è abilitato ad istallare e vede solo quello che deve vedere e quindi non credo che possa essere dipeso da qualche suo "arrosto"...
Utilizzo Joomla 3.6.2 con VIrtuemart 3.0.18