Ciao,
ho subito un attacco verso tutti i siti che gestisco, php e html ,wordpress e non, tutti su server LINUX.
Il 28 Gennaio ho trovato su tutti questi siti un file sospetto default.php , dopo averlo decriptato ho scoperto essere una backdoor.
Innanzitutto vi invito a controllare i vostri siti.
Poi vorrei sapere se c'è un modo per capire se il problema proviene dall'esterno (attacco) o può essere stato causato da un virus che ho preso settimane addietro (falsa polizia di stato).
Grazie