Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.12 veröffentlicht (22.05.17)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Angriffe auf die Forensoftware
#1
Hallo Seit heute finde ich überall verteilt in php-Dateien und js-Dateien folgenden Schadcode:

PHP-Code:
<!--0f2490--><img src="http://localhost/" ><!--/0f2490--> 

oft auch als eigenständiger php-code ausgeführt der entweder im oberen oder unteren Bereich jeder betroffenen Datei gesetzt war.

zudem befanden sich sonderbare php-Dateien die da nicht hingehören die heissen dann zB. VnyDvcgm.php oder ähnlich...den darin befindlichen code hab ich aber leider nicht gesichert ...hab die Scripte schon gelöscht.

Befallen waren etliche Dateien (von all meinen privaten Seiten auch) die sich auf dem Server befanden. Von einigen Freunden konnte ich erfahren das auch bei Ihnen etliche Dateien befallen waren.

Ist hierüber schon was bekannt geworden?

nette Grüsse

kalle
#2
So einen ähnlichen Fall hatte ich auch, nur waren es da keine php Dateien, sondern eingeschleuster jscript und abgeänderte Flash Dateien.

Hatte daraufhin alle PW´s geändert und natürlich die die verseuchten Dateien wiederher gestellt.

Wie dies geschehen konnte ist mir bis heute ein Rätsel, denn meine PW´s sind nicht von der Stange.
Mit freundlichen Grüßen

MrBrechreiz
#3
Zitat:Angriffe auf die Forensoftware
Wie kommst du darauf, dass das MyBB angegriffen wurde, wenn auch völlig andere Sachen betroffen sind? Vermutlich hat sich der Angreifer Zugang per FTP verschafft, am besten wendest du dich einmal an deinen Hoster.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
#4
@Stephan...wie ich darauf komme? Sämtlich js-Dateien im Ordner jscripts hatten Schadcode.
Derjenige der sich etwas dafür interessiert sollte vielleicht auch bei sich mal nachschauen. Ich wollte NUR warnen !
#5
Bei mir im Testforum hatte ich mal in fast jedem Ordner Unterordner mit hunderttausenden html Datein, welche jedoch keine Schadcode enthielten sondern fast alle leer waren. Insgesamt so an die 2 GB aber an Masse. Wo die her kamen, keine Ahnng. Seit ich die gelöscht habe kamen auch keine weiteren dazu.
#6
Hallo
Könnte denn jemand sagen, was genau der dargestellte Code macht ...bzw. machen könnte?

nette Grüsse

Kalle
#7
In der Form macht der Code gar nichts.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.