Добрый день.
Нужен специалист преимущественно по защите сайтов, который сможет дать надежду на не повторение проникновения вируса на сайт и выявит источник атаки и не даст стандартные отписки по типу "виноват сам".
Есть сайт, написанный на php-cms.
На протяжении года сайт взламывают на предмет установки мобильного редиректа на подписки.
Все места, куда устанавливают код известны, удаление происходит руками после оперативного обнаружения.
Есть неудачный опыт работы с сервисом revisium.
Файлы, которые заражают:
Код в зашифрованном виде, который внедряют могу предоставить, он меняется не сильно, могу даже расшифровать, если надо,
Следов по времени изменения не оставляют, также не меняется размер файла.
Что делал для защиты (но не помогает):
- постоянная смена всех паролей (через 3G на телефоне),
- защита ПК антивирусом
- до сих пор установлена защита от ревизума (но не работает)
- 2-х факторная авторизация по СМС к почте, чтобы не воровали пароли
- отключение SSH доступа
В общем требуется найти канал, через который происходит заражение и закрыть его и желательно на долго.