✦ Preferințe salvate
DOSARUL HOSTINGER/BIBLIOTECA DE DOVEZI
TRACE / DOSAR SPECIAL 003

BIBLIOTECA DE DOVEZI

O bibliotecă publică structurată de dovezi pentru cazul Hostinger, cu identificatori de probă, note privind sursa, limite probatorii și legături către cronologia completă.

H-001SCANNER
FAPT DOCUMENTAT

Înregistrarea originală a scannerului/eliminării din august

Sursă
Interfața scannerului malware Hostinger și materialul incidentului păstrat
Dată
7 aug. 2026
Copie publică
Copie publică redactată

Ce demonstrează

Evenimentul original din august în care manager.php a fost clasificat, iar operațiunea de curățare a lăsat fișierul vizibil clientului la 0 bytes.

De ce contează

Fixează primul incident distructiv și cronologia care a urmat.

Limitele probei

Proba publică nu stabilește detalii interne ale scannerului pe care Hostinger nu le-a păstrat în tabelul de evenimente.

Eveniment asociat din cronologie: T-01
H-002SUPORT
AFIRMAȚIE HOSTINGER

Afirmația suportului că o intrare persistentă în allowlist era în curs de procesare

Sursă
Conversație cu suportul Hostinger, 8 august
Dată
8 aug. 2026
Copie publică
Extras redactat
Extras din sursă · Formularea originală în engleză
I am now submitting these details to our malware security team to create the persistent allowlist entry for both files.

Ce demonstrează

Suportul a prezentat că hashurile și căile relevante fuseseră trimise echipei malware pentru gestionarea unui allowlist persistent.

De ce contează

Hostinger a confirmat ulterior că niciun allowlist nu a fost activat vreodată, ceea ce face afirmația inițială centrală pentru evaluarea modului de gestionare.

Limitele probei

Înregistrează ce i-a spus suportul clientului; nu demonstrează independent existența unui job intern de allowlist.

Eveniment asociat din cronologie: T-02
H-003CORECȚII
CORECȚIE ULTERIOARĂ

Confirmarea Hostinger că niciun allowlist nu a fost activat vreodată

Sursă
Răspunsul punct cu punct al Hostinger prin Compliance
Dată
27 aug. 2026
Copie publică
Extras public
Extras din sursă · Formularea originală în engleză
No allowlist entry was ever activated; the submission was reviewed and declined by Imunify.

Ce demonstrează

Hostinger a recunoscut că allowlist-ul propus nu a fost activat niciodată și a descris oferta și revenirea asupra ei drept un eșec de gestionare.

De ce contează

Corectează direct înțelegerea anterioară transmisă clientului, potrivit căreia allowlist-ul persistent era în curs de procesare.

Limitele probei

Nu stabilește singur motivul pentru care afirmația inițială a fost făcută.

Eveniment asociat din cronologie: T-06
H-004EMAIL
AFIRMAȚIE HOSTINGER

Notificarea a indicat un alt domeniu al planului, nu locațiile fișierelor afectate

Sursă
Email Hostinger
Dată
13 aug. 2026
Copie publică
Rezumat public; numele domeniului privat este reținut

Ce demonstrează

O notificare Hostinger a indicat un alt domeniu asociat planului de hosting, deși detectările contestate pentru manager.php priveau alte două locații de fișiere.

De ce contează

Documentează o neconcordanță în informația afișată clientului. Hostinger a explicat ulterior că numele provenea din eticheta domeniului principal al planului de hosting.

Limitele probei

Explicația ulterioară arată cum spune Hostinger că a fost selectată eticheta domeniului; nu stabilește independent mecanismul intern care a generat notificarea.

Eveniment asociat din cronologie: T-03
H-005SUPORT
AFIRMAȚIE HOSTINGER

Afirmațiile despre backdoor, dropper și scanarea din 14 august

Sursă
Comunicări ale suportului tehnic Hostinger
Dată
14 aug. 2026
Copie publică
Extras redactat

Ce demonstrează

Suportul a folosit formulări despre un backdoor confirmat și un dropper și a descris o verificare Engineering sau manuală din 14 august.

De ce contează

Aceste afirmații au schimbat substanțial explicația oferită după gestionarea inițială bazată pe fals pozitiv și allowlist.

Limitele probei

Răspunsurile Hostinger ulterioare au retras sau corectat părți importante din această versiune.

Eveniment asociat din cronologie: T-03
H-006CORECȚII
RETRAGERE HOSTINGER

Retragerea formală a presupusei scanări din 14 august

Sursă
Revizuirea internă finală Hostinger
Dată
7 sep. 2026
Copie publică
Extras public
Extras din sursă · Formularea originală în engleză
There is no record of any Engineering scan, audit, command, or job on 14 August.

Ce demonstrează

Hostinger a declarat că nu are nicio înregistrare privind o scanare Engineering, un audit, o comandă sau un job din 14 august care să corespundă afirmației anterioare.

De ce contează

Elimină o afirmație tehnică centrală folosită anterior pentru a explica incidentul.

Limitele probei

Retragerea stabilește absența în analiza Hostinger a înregistrării prezentate anterior; nu stabilește motivul comunicării inițiale.

Eveniment asociat din cronologie: T-08
H-007CORECȚII
CORECȚIE ULTERIOARĂ

Atribuirea scannerului corectată din Monarx în Imunify

Sursă
Analiza tehnică și administrativă Hostinger
Dată
3 sep. 2026
Copie publică
Extras public
Extras din sursă · Formularea originală în engleză
The detection was performed by Imunify360, through the Detect Admin Tools feature.

Ce demonstrează

Hostinger a retras atribuirea anterioară către Monarx și a identificat Imunify drept sistemul relevant de detectare.

De ce contează

Identitatea scannerului este un fapt tehnic de bază și schimbă modul în care trebuie citită explicația anterioară.

Limitele probei

Această corecție nu stabilește singură dacă clasificarea bazată pe categorie a fost adecvată.

Eveniment asociat din cronologie: T-07
H-008CORECȚII
CORECȚIE ULTERIOARĂ

Descrierea anterioară referitoare doar la hashuri, corectată în transmiterea fișierelor complete

Sursă
Analiza tehnică și administrativă Hostinger
Dată
3 sep. 2026
Copie publică
Extras public
Extras din sursă · Formularea originală în engleză
Correcting information communicated previously: the complete files were sent for analysis of a possible false positive, not just their hashes.

Ce demonstrează

Hostinger a clarificat că prin Imunify360 a fost transmis conținutul complet al fișierelor, nu doar valorile hash.

De ce contează

Pentru cod sursă proprietar, diferența dintre un hash și un fișier complet este esențială pentru transparență și încredere.

Limitele probei

Transmiterea confirmată a vizat versiuni ulterioare/curente din 18 august, nu bytes originali anteriori operațiunii de curățare din 7 august.

Eveniment asociat din cronologie: T-07
H-009CLOUDLINUX
FAPT DOCUMENTAT

Dezvăluirea privind transmiterea fișierelor complete către CloudLinux

Sursă
Analiza tehnică și administrativă Hostinger
Dată
3 sep. 2026
Copie publică
Extras public cu identificatori redactați
Extras din sursă · Formularea originală în engleză
Each submission included the file path, server identifier, file owner, a note, and the complete file content via the Imunify360 submission tool to the CloudLinux API.

Ce demonstrează

Hostinger a declarat că fișiere complete din versiuni ulterioare/curente au fost trimise pe 18 august prin instrumentul Imunify360 pentru falsuri pozitive către API-ul CloudLinux, împreună cu calea, identificatorul serverului, proprietarul fișierului și o notă.

De ce contează

Documentează ce a fost transmis și corectează înțelegerea anterioară a clientului potrivit căreia erau implicate doar hashuri.

Limitele probei

Întrebările privind accesul, retenția ulterioară, copiile, derivatele și lanțul complet de custodie rămân aspecte separate.

Eveniment asociat din cronologie: T-07
H-010SUPORT
NEREZOLVAT

Conversația de escaladare vizibilă clientului nu mai apare în istoricul contului

Sursă
Capturi păstrate din istoricul hPanel și corespondență ulterioară
Dată
19 aug. 2026
Copie publică
Capturi redactate

Ce demonstrează

O conversație de escaladare vizibilă anterior clientului a încetat să mai apară în istoricul utilizatorului, în timp ce conversații mai vechi au rămas vizibile.

De ce contează

Conversația dispărută conține o parte din dosarul escaladării tehnice și a determinat solicitări de conservare și explicații.

Limitele probei

Cauza rămâne nerezolvată, iar dosarul nu afirmă că Hostinger a eliminat conversația pentru a ascunde dovezi.

Eveniment asociat din cronologie: T-05
H-011COMPLIANCE
FAPT DOCUMENTAT

Reclamația formală către Compliance și solicitările de înregistrări

Sursă
Corespondența reclamației #137820 / GLB-247793
Dată
22 aug. 2026
Copie publică
Extrase selectate și redactate

Ce demonstrează

Escaladarea formală a introdus afirmațiile tehnice contradictorii, întrebările privind producerea înregistrărilor și solicitările de conservare într-un canal de reclamație documentat.

De ce contează

Stabilește ce i se solicita Hostinger să clarifice înainte de revizuirea internă finală.

Limitele probei

O reclamație consemnează solicitări și susțineri; fiecare punct factual depinde în continuare de probele care îl susțin.

Eveniment asociat din cronologie: T-05
H-012COMPLIANCE
AFIRMAȚIE HOSTINGER

Determinarea finală a revizuirii interne Hostinger

Sursă
Emailul Hostinger privind revizuirea internă finală, 7 septembrie
Dată
7 sep. 2026
Copie publică
Extras public redactat
Extras din sursă · Formularea originală în engleză
We know this has taken far longer than it should have, and that you have had to keep track of contradictions on our side that never should have reached you in the first place.

Ce demonstrează

Hostinger a închis revizuirea internă, a menținut poziția privind eliminarea bazată pe categorie, a documentat mai multe corecții formale, a confirmat transmiterea fișierelor complete către CloudLinux, a enumerat câmpuri importante absente din tabelul de evenimente păstrat și a recunoscut deficiențe în gestionare.

De ce contează

Este cea mai cuprinzătoare poziție Hostinger asupra dosarului din august înainte de repetarea incidentului din septembrie.

Limitele probei

Revizuirea finală nu șterge afirmațiile anterioare. Atât afirmațiile inițiale, cât și corecțiile ulterioare rămân parte din cronologie.

Eveniment asociat din cronologie: T-08
H-013SCANNER
FAPT DOCUMENTAT

Repetarea incidentului din septembrie: manager.php afișat ca Malicious și Removed

Sursă
Interfața scannerului malware Hostinger
Dată
10 sep. 2026
Copie publică
Captură publică cu calea internă a contului redactată

Ce demonstrează

Vizualizarea detaliată, redactată pentru publicare, consemnează un eveniment manager.php din 10 septembrie ca Malicious, cu acțiunea Removed. Calea sensibilă a contului este ascunsă în copia publică.

De ce contează

Stabilește că aceeași clasă de problemă distructivă s-a repetat după ce Hostinger își închisese revizuirea internă a disputei din august.

Limitele probei

Interfața afișată consemnează clasificarea și acțiunea; backupurile înainte și după eveniment stabilesc separat limita stării fișierului.

Eveniment asociat din cronologie: T-09
H-014BACKUPURI
FAPT DOCUMENTAT

Backupul Hostinger PRE-event păstrează manager.php la 548.265 bytes

Sursă
Backup Hostinger pregătit din 10 septembrie, 07:09
Dată
10 sep. 2026
Copie publică
Captură publică; codul sursă este reținut

Ce demonstrează

Captura publică identifică punctul de recuperare Hostinger din 10 septembrie, 07:09. Dovezile extrase din backup, verificate separat de captură, păstrează fișierul manager.php afectat la 548.265 bytes; un backup independent din aceeași zi păstrează același fișier byte-for-byte.

De ce contează

Oferă o stare pre-eveniment coroborată independent înainte de noua eliminare efectuată de scanner.

Limitele probei

Captura stabilește punctul de recuperare; afirmația privind fișierul de 548.265 bytes provine din conținutul backupului extras și verificat, nu din text vizibil în captură.

Eveniment asociat din cronologie: T-09
H-015BACKUPURI
FAPT DOCUMENTAT

Backupul Hostinger POST-event păstrează aceeași cale la 0 bytes

Sursă
Backup Hostinger pregătit din 11 septembrie, 07:11
Dată
11 sep. 2026
Copie publică
Captură publică

Ce demonstrează

Captura publică identifică punctul de recuperare Hostinger din 11 septembrie, 07:11. Dovezile extrase din backupul ulterior evenimentului, verificate separat de captură, păstrează aceeași locație a fișierului manager.php afectat la 0 bytes; fișierul activ era de asemenea 0 bytes când incidentul a fost observat.

De ce contează

Împreună cu H-014 și H-013, creează o limită documentară clară între starea pre-eveniment, evenimentul scannerului și starea post-eveniment.

Limitele probei

Captura stabilește punctul de recuperare; afirmația privind starea de 0 bytes provine din conținutul backupului extras și verificat și din dovada separată privind starea live.

Eveniment asociat din cronologie: T-09
H-016SUPORT
NOTĂ TEHNICĂ

Înregistrarea noului incident accesibilă suportului, cu semantica unor câmpuri nerezolvată

Sursă
Resursa scannerului accesibilă suportului Hostinger
Dată
11 sep. 2026
Copie publică
Extras de metadate cu identificatori sensibili reținuți

Ce demonstrează

Înregistrarea a expus calea exactă, un hash înregistrat, dimensiunea de 0 bytes, clasificarea malicious, statusul quarantined, marcajul temporal de carantină, marcajul temporal de audit și un câmp cleanup timestamp cu valoarea null.

De ce contează

Înregistrarea furnizează metadate din sistemul intern, dar evidențiază și un gol semantic pe care suportul nu l-a putut rezolva.

Limitele probei

Suportul nu a putut stabili dacă hashul și dimensiunea de 0 bytes descriu același obiect sau aceeași etapă. O corelație independentă de hash, sensibilă strategic, este păstrată momentan în afara dosarului public.

Eveniment asociat din cronologie: T-10
H-017CONSERVARE
STATUS CONSERVARE

Confirmarea unui agent uman că cererea de conservare a fost înregistrată

Sursă
Suport uman Hostinger, reclamația #137820
Dată
11 sep. 2026, 14:04
Copie publică
Extras public din panoul conversației; identificatorii nerelevanți sunt omiși

Ce demonstrează

Suportul uman a declarat că cererea explicită de conservare și măsură de păstrare pentru evenimentul din septembrie fusese transmisă și înregistrată în reclamația #137820 la ora 13:04 indicată de Hostinger.

De ce contează

Stabilește că o cerere explicită de conservare a fost introdusă în dosarul reclamației.

Limitele probei

Înregistrarea unei cereri nu este echivalentă cu confirmarea aplicării efective a unei măsuri de păstrare.

Eveniment asociat din cronologie: T-11
H-018CONSERVARE
STATUS CONSERVARE

Aplicarea măsurii de păstrare nu era confirmată la 14:47 CEST

Sursă
Suport uman Hostinger
Dată
11 sep. 2026, 14:47
Copie publică
Extras public din panoul conversației; identificatorii nerelevanți sunt omiși

Ce demonstrează

La 14:47 CEST, suportul uman a declarat că Hostinger nu confirmase încă aplicarea efectivă a măsurii de păstrare.

De ce contează

Separă cererea înregistrată de implementarea efectivă a conservării.

Limitele probei

Acesta a fost un status intermediar, completat ulterior prin alte afirmații ale suportului uman din 11 septembrie, inclusiv detalii care se contrazic parțial între ele.

Eveniment asociat din cronologie: T-11
H-019CONSERVARE
STATUS CONSERVARE

La 17:02, suportul uman a spus că instrucțiunea de non-expirare nu fusese încă trimisă

Sursă
Suport uman Hostinger
Dată
11 sep. 2026, 17:02
Copie publică
Extras public din panoul conversației; identificatorii nerelevanți sunt omiși

Ce demonstrează

Un agent uman a declarat la 17:02 CEST că instrucțiunea explicită pentru prevenirea expirării sau ștergerii nu fusese încă trimisă.

De ce contează

Afirmația este relevantă deoarece același agent a furnizat ulterior o oră de trimitere anterioară acestui mesaj.

Limitele probei

Dosarul public păstrează afirmația fără a deduce motivul pentru care cronologia ulterioară intră în conflict cu ea.

Eveniment asociat din cronologie: T-12
H-020CONSERVARE
STATUS CONSERVARE

La 17:33, același agent a spus că instrucțiunea fusese trimisă la 14:35 UTC

Sursă
Suport uman Hostinger
Dată
11 sep. 2026, 17:33
Copie publică
Extras public din panoul conversației; identificatorii nerelevanți sunt omiși

Ce demonstrează

La 17:33 CEST, agentul a declarat că instrucțiunea de non-expirare fusese trimisă la 14:35 UTC, adică 16:35 CEST. Ora de trimitere indicată este anterioară mesajului de la 17:02 care spunea că instrucțiunea nu fusese încă trimisă.

De ce contează

Cele două afirmații ale suportului uman creează un conflict de cronologie procedurală care rămâne parte din dosarul de conservare.

Limitele probei

Dosarul nu deduce intenția și nu alege o explicație nedocumentată pentru conflict.

Eveniment asociat din cronologie: T-12
H-021CONSERVARE
STATUS CONSERVARE

La 17:40, aplicarea efectivă a măsurii de păstrare rămânea neconfirmată

Sursă
Suport uman Hostinger
Dată
11 sep. 2026, 17:40
Copie publică
Captură publică

Ce demonstrează

Agentul încă nu putea confirma aplicarea efectivă a măsurii de păstrare, un identificator intern al măsurii de păstrare sau retenția extinsă pentru vreun obiect original sau de carantină păstrat.

De ce contează

Acesta este cel mai recent status de conservare susținut de materialul din arhiva furnizată pentru publicare.

Limitele probei

Nu stabilește că dovezile au fost distruse sau că conservarea a fost refuzată. Stabilește că aplicarea efectivă a măsurii de păstrare rămânea neconfirmată la acel moment.

Eveniment asociat din cronologie: T-12
H-022CONSERVARE
STATUS CONSERVARE

Cererea de păstrare din 19 august și rutarea către un ticket fără legătură

Sursă
Emailul clientului și răspunsul automat Hostinger
Dată
19 aug. 2026
Copie publică
Înregistrare publică de email; datele personale nerelevante sunt omise

Ce demonstrează

Cererea din 19 august a solicitat explicit Hostinger să păstreze înregistrarea completă a conversației, dosarul GLB-247793, logurile interne asociate scannerului, Event ID-urile, legăturile interne de escaladare și înregistrările privind afirmațiile contestate despre presupusa scanare Engineering/manuală din 14 august. Răspunsul automat a rutat în schimb mesajul către ticketul fără legătură #125522, după care o corecție a cerut Hostinger să nu unească sau redirecționeze cazul și să înregistreze cererea de păstrare sub GLB-247793.

De ce contează

Stabilește o cerere explicită de păstrare privind disputa scannerului înainte de datele de 21-22 august la care Hostinger a plasat ulterior expirarea bytes-ilor originali din carantină și documentează o eroare de rutare chiar în timpul solicitării de păstrare.

Limitele probei

Formularea din 19 august nu numea explicit obiectul original din carantină sau bytes-ii anteriori operațiunii de curățare. Dosarul susține astfel o întrebare de cronologie și întindere a cererii, nu afirmația că Hostinger confirmase deja o măsură tehnică de păstrare pentru acei bytes originali.

Eveniment asociat din cronologie: T-04A
H-023COMPLIANCE
AFIRMAȚIE HOSTINGER

Hostinger a confirmat revizuirea de către un membru calificat al echipei și o restricție temporară asupra acțiunilor scannerului

Sursă
Email Hostinger Senior Customer Success
Dată
25 aug. 2026
Copie publică
Înregistrare publică de email

Ce demonstrează

Hostinger a declarat că reclamația #137820 era legată de GLB-247793, nu urma să fie redirecționată către un ticket fără legătură, era analizată de un membru calificat al echipei și că nu urma să fie inițiată nicio acțiune a scannerului împotriva celor două fișiere contestate cât timp revizuirea era în desfășurare.

De ce contează

Afirmația delimitează exact protecția temporară: privea cele două fișiere contestate și era valabilă doar pe durata revizuirii respective.

Limitele probei

Nu era un allowlist permanent, o excepție la nivelul platformei sau o garanție pentru implementări viitoare ori versiuni ulterioare.

Eveniment asociat din cronologie: T-05A
H-024COMPLIANCE
AFIRMAȚIE HOSTINGER

Hostinger a separat perioada de păstrare de 30 de zile pentru înregistrări de perioada de 14 zile pentru carantină și a recunoscut deficiențe de gestionare

Sursă
Răspunsul punct cu punct Hostinger din cadrul Compliance
Dată
27 aug. 2026
Copie publică
Răspuns public Hostinger

Ce demonstrează

Hostinger a declarat că cele patru înregistrări de eveniment și cele două înregistrări de scanare erau supuse unei perioade standard de păstrare de 30 de zile și că fuseseră luate măsuri pentru păstrarea lor după 6 septembrie. Separat, a spus că bytes-ii originali anteriori operațiunii de curățare fuseseră șterși automat în 21-22 august în baza unei politici de carantină de 14 zile. Același răspuns a recunoscut că gestionarea cazului a fost sub standardul la care clientul era îndreptățit să se aștepte.

De ce contează

Distincția este esențială deoarece păstrarea unei înregistrări de eveniment nu este același lucru cu păstrarea bytes-ilor originali ai fișierului din carantină.

Limitele probei

Răspunsul nu rezolvă conflictul dintre cererea de păstrare documentată din 19 august și afirmațiile ulterioare despre momentul în care Hostinger a considerat că solicitarea de păstrare fusese primită pentru obiectele originale din carantină.

Eveniment asociat din cronologie: T-06
H-025SCANNER
CORECȚIE ULTERIOARĂ

Hostinger a confirmat un rescan după actualizarea semnăturii și o clasificare bazată pe categorie

Sursă
Răspuns substanțial Hostinger
Dată
1 sep. 2026
Copie publică
Răspuns public Hostinger

Ce demonstrează

Hostinger a confirmat că evenimentele 1028417-1028420 au fost generate de Imunify printr-un rescan după actualizarea unei semnături, nu de jobul orar de rutină. A declarat și că clasificarea corectă era una categorică, bazată pe funcționalitatea unui manager de fișiere PHP independent, și că nu deținea o înregistrare specifică celor două fișiere privind acces neautentificat, ocolirea autentificării, exploatare efectivă, compromiterea contului sau acces terț.

De ce contează

Aceasta restrânge atât mecanismul declanșator, cât și baza tehnică pe care Hostinger s-a sprijinit în final.

Limitele probei

Poziția bazată pe categorie nu stabilește singură că fișierul era lipsit de risc în orice context de execuție și nu este echivalentă cu o constatare specifică fișierului privind un payload ascuns.

Eveniment asociat din cronologie: T-07
H-026CLOUDLINUX
CORECȚIE ULTERIOARĂ

Hostinger a comunicat orele exacte ale transmiterii către CloudLinux și faptul că au fost trimise fișiere complete

Sursă
Revizuirea tehnică administrativă Hostinger
Dată
3 sep. 2026
Copie publică
Răspuns public Hostinger; identificatorii sensibili ai serverului sunt reținuți

Ce demonstrează

Hostinger a declarat că întregul conținut al versiunilor ulterioare/curente ale fișierelor Tyrus și Site B a fost transmis prin instrumentul Imunify360 către API-ul CloudLinux în 18 august la 08:26:14 UTC și 08:27:01 UTC. Fiecare trimitere includea calea fișierului, identificatorul serverului, proprietarul fișierului, o notă și conținutul complet. Hostinger a spus și că nu exista nicio înregistrare a unei trimiteri către CloudLinux în 8 august și că solicitase CloudLinux informații privind păstrarea/ștergerea copiilor.

De ce contează

Corectează descrierea anterioară limitată la hashuri și identifică exact ce spune Hostinger că a fost transmis din sistemul său, când și prin ce instrument.

Limitele probei

Arhiva furnizată pentru publicare nu conține un răspuns ulterior CloudLinux care să clarifice păstrarea, ștergerea, copiile sau derivatele în aval. Versiunile transmise erau fișiere ulterioare/curente, nu obiectele originale anterioare operațiunii de curățare din 7 august.

Eveniment asociat din cronologie: T-07
H-027COMPLIANCE
CORECȚIE ULTERIOARĂ

Dezvăluirea finală privind tabelul de evenimente și Detect Admin Tools

Sursă
Revizuirea internă finală Hostinger și tabelul de evenimente anexat
Dată
7 sep. 2026
Copie publică
Răspuns public Hostinger și extras din tabelul de evenimente; identificatorii contului sunt reținuți

Ce demonstrează

Hostinger a identificat Imunify360 Detect Admin Tools drept funcția relevantă, a descris clasificarea ca fiind bazată pe categorie și funcționalitate, a declarat că initiator: root reprezenta procesul automat al scannerului, a confirmat cause: rescan și a enumerat câmpurile inexistente în tabelul de evenimente, inclusiv dimensiunea/hashul original, versiunea exactă a regulii, identificatorul componentei scannerului, ID-ul obiectului de carantină și poziția byte-ului sau regiunii care a corespuns detectării. Aceeași revizuire finală a declarat că nu putea fi găsită nicio scanare Engineering, niciun audit, comandă sau job din 14 august.

De ce contează

Este cea mai specifică descriere Hostinger a înregistrării păstrate pentru evenimentul din august și a bazei de politică invocate în determinarea finală.

Limitele probei

Absența câmpurilor din acest tabel nu dovedește că niciun alt sistem nu le-a deținut vreodată; stabilește ceea ce Hostinger a spus că nu fusese înregistrat în acest tabel de evenimente păstrat.

Eveniment asociat din cronologie: T-08
H-028SCANNER
NOTĂ TEHNICĂ

Revizuire statică independentă a versiunii ulterioare/curente Tyrus manager.php

Sursă
Revizuire statică de securitate păstrată local pentru Tyrus manager.php de 648.610 bytes
Dată
15 aug. 2026
Copie publică
Rezumat public; codul sursă proprietar este reținut

Ce demonstrează

Revizuirea nu a găsit indicii statice că versiunea ulterioară/curentă păstrată a Tyrus manager.php ar fi un backdoor/dropper PHP ascuns sau ar conține un payload malițios ascuns. În același timp, a documentat capabilități legitime de administrare cu privilegii ridicate și probleme reale de securitate. Detaliile care ar putea facilita exploatarea sunt omise intenționat din dosarul public.

De ce contează

Susține o distincție precisă între constatări privind malware ascuns și funcționalitate administrativă legitimă cu dublă utilizare, fără a sugera că software-ul era lipsit de probleme de securitate.

Limitele probei

Este o revizuire statică a codului unei versiuni ulterioare/curente păstrate, nu o certificare din partea furnizorului motorului antimalware și nu o examinare a bytes-ilor originali anteriori curățării din 7 august, a mediului de execuție sau a tuturor fișierelor auxiliare. Constatările de implementare sensibile din punct de vedere al securității rămân în pachetul privat de dovezi.

Eveniment asociat din cronologie: T-03
H-029SUPORT
AFIRMAȚIE HOSTINGER

Hostinger i-a spus clientului că detaliile Senior Technical puteau fi considerate exacte

Sursă
Suport uman Hostinger, re-escaladare Senior Technical
Dată
17 aug. 2026
Copie publică
Extras public din conversație; interfața de cont din jur este omisă
Extras din sursă · Formularea originală în engleză
You can be confident that the details provided are accurate.

Ce demonstrează

Suportul Hostinger a spus că informațiile tehnice precedente fuseseră furnizate direct de un membru al echipei Senior Technical, descris ca făcând parte din structura de management superior din acea zonă, și l-a asigurat explicit pe client că detaliile erau exacte.

De ce contează

Părți importante ale versiunii tehnice din acea perioadă au fost corectate sau retrase ulterior, inclusiv identitatea scannerului, presupusa scanare Engineering/manuală din 14 august și baza formulărilor despre backdoor/dropper.

Limitele probei

Proba stabilește ce a prezentat Hostinger la acel moment despre sursa și fiabilitatea informațiilor. Nu stabilește motivul pentru care corecțiile ulterioare au devenit necesare.

Eveniment asociat din cronologie: T-03A
H-030SUPORT
AFIRMAȚIE HOSTINGER

Suportul a spus inițial că operațiunea de curățare nu crea un backup izolat înainte de trunchiere

Sursă
Conversație cu suportul Hostinger, 8 august
Dată
8 aug. 2026
Copie publică
Extras public din transcript; căile private sunt omise
Extras din sursă · Formularea originală în engleză
The scanner does not generate an isolated backup prior to cleanup, so account backups or external backups are required for restoration.

Ce demonstrează

Suportul a explicat operațiunea distructivă ca trunchiere imediată la 0 bytes și a spus că scannerul nu genera un backup izolat înainte de curățare.

De ce contează

Hostinger a oferit ulterior o explicație mai precisă cu două obiecte: locația live nu avea un backup în acel loc, dar un subsistem separat de carantină Imunify păstra bytes-ii originali timp de 14 zile.

Limitele probei

Proba consemnează explicația oferită clientului în 8 august. Nu inspectează independent subsistemul intern de carantină.

Eveniment asociat din cronologie: T-01
H-031COMPLIANCE
CORECȚIE ULTERIOARĂ

Revizuirea finală a separat fișierul live de 0 bytes de o copie distinctă păstrată 14 zile în carantină

Sursă
Revizuirea internă finală Hostinger
Dată
7 sep. 2026
Copie publică
Răspuns public Hostinger; identificatorii site-ului privat sunt omiși
Extras din sursă · Formularea originală în engleză
The live file was truncated to 0 bytes at the moment of cleanup, with no backup created at that location. Separately, Imunify's quarantine subsystem held a copy of the original bytes for a fixed 14-day window.

Ce demonstrează

Hostinger a spus că explicațiile anterioare nu diferențiaseră suficient două obiecte distincte: fișierul live vizibil clientului fusese trunchiat la 0 bytes, iar o copie separată din carantina Imunify păstrase bytes-ii originali pentru o perioadă fixă de 14 zile.

De ce contează

Clarifică material explicația inițială despre lipsa unui backup izolat și stabilește modelul de păstrare pe care Hostinger s-a bazat în poziția finală.

Limitele probei

Obiectele originale din carantină expiraseră deja la datele indicate de Hostinger, astfel încât dosarul public nu poate inspecta independent acei bytes originali.

Eveniment asociat din cronologie: T-08
H-032COMPLIANCE
CORECȚIE ULTERIOARĂ

Hostinger a numit explicit inexacte și înșelătoare formulările anterioare despre backdoor confirmat și dropper

Sursă
Răspunsul parțial Hostinger din cadrul Compliance, 2 septembrie
Dată
2 sep. 2026
Copie publică
Înregistrare publică de email Hostinger
Extras din sursă · Formularea originală în engleză
Earlier communications that described your files as "confirmed backdoors" or "dropper payloads" were inaccurate in that they implied a file-specific malicious code finding. We acknowledge that the earlier characterizations were misleading and we apologize for the confusion they caused.

Ce demonstrează

Hostinger a corectat explicit implicația anterioară privind o constatare de cod malițios specifică fișierelor și a spus că poziția corectă era o clasificare categorică. A recunoscut și că formulările anterioare au fost înșelătoare.

De ce contează

Este mai mult decât o reinterpretare ulterioară: Hostinger a folosit chiar termenii inexact și înșelător pentru formulările anterioare despre backdoor/dropper.

Limitele probei

Hostinger a continuat să mențină clasificarea bazată pe categorie și poziția contractuală după corectarea formulărilor anterioare despre cod malițios specific fișierelor.

Eveniment asociat din cronologie: T-06A
H-033SUPORT
AFIRMAȚIE HOSTINGER

Hostinger a explicat ulterior domeniul nepotrivit din notificare ca fiind eticheta domeniului principal al planului

Sursă
Răspunsul punct cu punct Hostinger din cadrul Compliance
Dată
27 aug. 2026
Copie publică
Rezumat public; numele domeniului privat este reținut

Ce demonstrează

Hostinger a spus că numele domeniului folosit în notificarea din 13 august se referea la eticheta domeniului principal al planului de hosting, nu la identificarea celor două locații de fișiere afectate.

De ce contează

Păstrează explicația ulterioară Hostinger pentru neconcordanța vizibilă clientului fără a publica numele domeniului privat.

Limitele probei

Explicația este o afirmație ulterioară Hostinger. Arhiva furnizată nu reconstruiește independent mecanismul de generare a notificării care a selectat acea etichetă.

Eveniment asociat din cronologie: T-06