Un atac de tip code injection presupune încărcarea de cod malițios (de obicei un web-shell PHP) în contul tău, prin parole FTP compromise sau vulnerabilități în software neactualizat.
Pentru a curăța fișierele (prin SSH):
- Conectează-te prin SSH și intră în
public_html. - Multe scripturi malware folosesc funcția
base64_decode. Caută fișierele afectate:
grep -Rl 'eval(base64_decode(' ./ > malware.txt
- Fă o copie de siguranță a fișierelor listate înainte de a le modifica:
for f in $(cat malware.txt); do cp -frp "$f" "$f-HACKED"; done
- Verifică manual fișierele și elimină codul injectat.
Atenție: fă un backup complet (fișiere + baze de date) înainte. Curățarea automată poate fi insuficientă, în funcție de complexitatea malware-ului. HostX poate oferi asistență (contra cost) în procesul de curățare.