Bueno, como sabrán, el Viernes estuvimos unas cuántas horas offline y en mantenimiento.
Luego, desde el Viernes a la tarde hasta el Sábado a la noche estuvimos online. Y desde la madrugada del Domingo, hasta hoy mismo, y hasta dentro de un rato, estamos offline.
¿Por qué?
Porque tanto el mismo Viernes, como la madrugada del Domingo, nos suspendieron el servicio de hosting, a causa de detectar excesivo tráfico saliente desde nuestro servidor. Es decir, se estaba generando un ataque DDOS pero no hacia nuestro servidor, sino desde nuestro servidor. 2 veces la empresa de hosting que tenemos contratada, recibió la queja de Telecom...
¿Cómo mierda pasó?
No sabemos bien... pero hemos detectado archivos de código de programación en perl, inyectados en nuestro webserver. También hemos detectado, en nuestros logs, intento de acceso a la base de datos MySQL (no la del mu, sino la del sitio web) y otras cosas un tanto extrañas, como intentar loguearse en este mismo foro, con la cuenta admin... Aunque pensamos que son 2 intentos de ataque distintos, ya que en el tema del foro, ni se molestaron en cambiar la IP...
Todo indicaría, que explotando un bug de phpmyadmin lograron inyectar el archivo dc.pl que contenía a Data Cha0s Connect Back Backdoor...
Hemos reinstalado todos los servicios, elevado los criterios de seguridad y estamos en proceso de restaurar la base de datos. Esperamos que no vuelva a suceder.
Todos los datos están intactos y se conservan, ya que el propósito del atacante no es destruir datos, sino utilizar al servidor como un zombie y enviar tráfico masivo hacia algún destino en particular.
Gracias a todos por entender.
Saludos

MUJOT.com.ar