Mensagem de malware na pasta /prod no servidor

Gostaria de saber se existe algum arquivo pode ser um ataque ou seria mesmo do Scriptcase.

Kaspersky é acusada criar e espalhar ameaças falsas durante 10 anos | Infomach

Qual a versão do Scriptcase? pega o arquivo .js e cola ele aqui entre [ code ] … [ / code ] ai a gente
pode comparar com a nossa versão.

Mas normalmente anti-virus a gente deixa ele desabilitado para a pasta do Scriptcase e
onde gera as app, isso aumenta a velocidade do sistema / servidor porque são muitos arquivos
individuais.

E se você tem alguma app que faça uploads no seu sistema, marque nela que ela só pode fazer
uploads de determinadas extensões, se é .xml, .pdf, .jpg, etc, se deixar livre qualquer extensão,
alguém pode subir um código pelo upload e executar no servidor.