Identitatea scannerului
CORECTATComunicările anterioare ale suportului au atribuit detectarea relevantă sistemului Monarx.
Hostinger a retras ulterior atribuirea către Monarx și a identificat Imunify drept sistemul relevant de detectare.
Afirmații anterioare Hostinger prezentate alături de corecțiile sau retragerile ulterioare, cu date și referințe probatorii păstrate în ordine cronologică.
Comparația de mai jos păstrează versiunea transmisă inițial clientului lângă corecția sau retragerea ulterioară Hostinger. Etichetele descriu relația documentară dintre afirmații și nu atribuie intenție.
Comunicările anterioare ale suportului au atribuit detectarea relevantă sistemului Monarx.
Hostinger a retras ulterior atribuirea către Monarx și a identificat Imunify drept sistemul relevant de detectare.
Suportul a prezentat că în 14 august avusese loc o verificare manuală sau Engineering.
Analiza internă finală Hostinger a afirmat că nu poate fi găsită nicio înregistrare privind o scanare Engineering, un audit, o comandă sau un job care să corespundă acelei prezentări.
Clientului i-a fost prezentată inițial o versiune centrată pe valori hash sau pe ideea că ar fi fost trimise doar hashuri.
Hostinger a confirmat ulterior că întregul conținut al unor fișiere din versiuni ulterioare/curente a fost transmis prin Imunify360 către API-ul CloudLinux, împreună cu metadatele asociate.
Suportul a afirmat că hashurile și căile fuseseră trimise pentru o intrare persistentă în allowlist și că solicitările erau procesate.
Hostinger a confirmat ulterior că niciun allowlist nu a fost activat vreodată și a descris oferta și revenirea asupra ei drept un eșec de gestionare.
O versiune anterioară Hostinger a folosit o comparație specifică de dimensiune atunci când a discutat fișierele detectate și versiunile ulterioare.
Hostinger a retras comparația deoarece datele de eveniment păstrate nu o susțineau.
Suportul a folosit formulări despre backdoor-uri confirmate și payloaduri de tip dropper.
Poziția finală Hostinger a menținut o clasificare bazată pe categorie și funcționalitate, declarând în același timp că nu deține o înregistrare specifică fișierelor privind un authentication bypass, exploatare efectivă, compromiterea contului, acces terț sau un payload ascuns pentru fișierele din august.