Bence de Tiva nın dediği gibi o kişi de farkında değildir, ftp upload yaparken bulaşmış dosyaları farkında olmadan servera atmıştır.
Sanırım bu trojan kendini dosyaların içine inject ediyor ve sonra o sayfayı gezenlere başka siteden aldığı (iframe büyük ihtimalle) kodu bulaştırıyor.
Bunu neden yaparlar: botnet oluşturmak çin olabilir, reklam tıklamak için olabilir, ...
|