Hallo Forum,
Grund dieses Postings ist dass ich heute von meinem Provider abgemahnt wurde, da ich anscheinend SPAM verschicke. Nachdem ich das etwas verwundert zur Kenntnis genommen hatte -> Tasse Kaffe & Logfile durchsuchen.
Raus kam dass ich auf ner uraltseite mit include() über Cross-Site-Scripting gehackt wurde. Der hat einfach folgende URL inkludiert:
http://trojanboy.by.ru/trojanboy.txt?
Ist wohl sowas wie ein Formmailer - muss es mir aber noch genauer anschauen...
Nun wollt ich Wissen welcher Knaller so nen Scheiß macht und hab nach der URL gegoogelt - siehe da, war wohl nicht das einzige "Opfer" !
Schließlich fand ich was das der auf ner anderen Seite eingebunden hatte:
http://www.trojanboy.by.ru/r57shell.txt? <- nicht aufrufen !! Erst weiterlesen !!!
ACHTUNG !!! Bevor jemand den Link anklickt schonmal der Hinweis das bei mir der Virenscanner angeschlagen hat (Antivir). Und jetzt kommts - die meldung lautet dass ein PHP Virus gefunden wurde !?
Da ich das Script nicht verstehe wollt ich euch mal fragen ob es das überhaupt gibt !? PHP Virus ?? Noch nie gehört !?
Was macht das Script denn so ungefähr, und was das wichtigste ist, wie kann ich mich davor schützen ?
Bin schonmal auf eure Reaktionen gespannt !
Anmerkung:
Ich hab echt lang überlegt bevor ich anfing zu schreiben - was wenn sich so Script Kiddies das Zeug kopieren und dann Ihren Schabernack treiben ?`Ich kam jedoch zu dem Schluß dass es wahrscheinlich besser ist solche Methoden aufzuzeigen um zu Wissen was eigentlich passiert und wie man sich schützen kann.
@ Admins: Solltet Ihr die Links für bedenklich halten bitte einfach löschen, oder mir bescheid geben, Danke !
Grund dieses Postings ist dass ich heute von meinem Provider abgemahnt wurde, da ich anscheinend SPAM verschicke. Nachdem ich das etwas verwundert zur Kenntnis genommen hatte -> Tasse Kaffe & Logfile durchsuchen.
Raus kam dass ich auf ner uraltseite mit include() über Cross-Site-Scripting gehackt wurde. Der hat einfach folgende URL inkludiert:
http://trojanboy.by.ru/trojanboy.txt?
Ist wohl sowas wie ein Formmailer - muss es mir aber noch genauer anschauen...
Nun wollt ich Wissen welcher Knaller so nen Scheiß macht und hab nach der URL gegoogelt - siehe da, war wohl nicht das einzige "Opfer" !
Schließlich fand ich was das der auf ner anderen Seite eingebunden hatte:
http://www.trojanboy.by.ru/r57shell.txt? <- nicht aufrufen !! Erst weiterlesen !!!
ACHTUNG !!! Bevor jemand den Link anklickt schonmal der Hinweis das bei mir der Virenscanner angeschlagen hat (Antivir). Und jetzt kommts - die meldung lautet dass ein PHP Virus gefunden wurde !?
Da ich das Script nicht verstehe wollt ich euch mal fragen ob es das überhaupt gibt !? PHP Virus ?? Noch nie gehört !?
Was macht das Script denn so ungefähr, und was das wichtigste ist, wie kann ich mich davor schützen ?
Bin schonmal auf eure Reaktionen gespannt !
Anmerkung:
Ich hab echt lang überlegt bevor ich anfing zu schreiben - was wenn sich so Script Kiddies das Zeug kopieren und dann Ihren Schabernack treiben ?`Ich kam jedoch zu dem Schluß dass es wahrscheinlich besser ist solche Methoden aufzuzeigen um zu Wissen was eigentlich passiert und wie man sich schützen kann.
@ Admins: Solltet Ihr die Links für bedenklich halten bitte einfach löschen, oder mir bescheid geben, Danke !

Kommentar