הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > Off-Topic וסיקורים

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 14-05-09, 23:37   # 1
spi7fire
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 325
שלח הודעה באמצעות ICO אל spi7fire

spi7fire לא מחובר  

אלוהים ישמור איזה Malware תקף אותי...

מסתבר שנכנס לי למחשב סוס טרויאני - Malware, אין לי מושג איך, אבל הוא התלבש על תוכנת הFTP שלי, שאב כנראה את הסיסמא לשרת, והדביק כל אתר שלי בקוד זדוני לאיזה אתר מסריח.

מי שרוצה פירוט על מה זה ואיך מסירים את הmalware (ואז כמו כושים מסירים מקובץ קובץ את הקוד עבודת נמלים) אפשר לקרוא כאן:
http://blog.unmaskparasites.com/2009...jected-script/

כשאני אומר מדביק אני מתכוון לכך שהוא:
שתל בכל קובץ Index.php וconfig.php קוד זדוני, בכותרת ובסוף (קוד מוצפן וקוד iframe)
שתל בכל קובץ html בין ה/head לbody קוד זדוני
שתל בכל תיקיית images קובץ image.php עם קוד זדוני
שתל בכל סוף של קובץ js קוד זדוני מוצפן

בקיצור חגג לי על השרת, ותחת היוזר שלי יושבים לא מעט אתרים!

איזה סיוט זה היה לדוג אחד אחד..

זה הקוד המוצפן שמופיע:
____________

וזה התרגום שלו (לפי איזה תותח אחד מפורום של האקרים):

קוד הPHP משתיל JS בדף ששולח מידע על הJscript.dll שלך לאתר
http://gumblar.cn/rss/?id=X
כאשר X זה הגירסה שלך.
שים לב שבגירסאות מסויימות ניתן לנצל פירצה בwindow.ScriptEngine כדי להריץ קוד:
http://www.microsoft.com/technet/sec.../MS03-008.mspx
הHTML עושה אותו דבר...

איך להיפטר? תמחק את הקוד מהקבצים ואל תיכנס לשירותי WEBFTP חינמיים אם זה לא עוזר תעבור על הקבצים והcronjobs בשרת שלך.


בקיצור, לא עסק נעים בכלל, ואנלא מאחל לאף אחד לעבור את זה.
למדתי לחיות בשלום עם האנטי וירוס שלי שמאט לי את המחשב.. לפחות הוא יגן עלי מדברים כאלה
(עברתי לAvira אחרי שAVG איכזב)
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 00:15.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ