Neuer Wurm manipuliert Internet-Foren

In diesem Forum wird über allgemeine Themen diskutiert.
Antworten
Benutzeravatar
Ralf 207
General
General
Beiträge: 1519
Registriert: 22.06.2004, 14:41
Kontaktdaten:

Neuer Wurm manipuliert Internet-Foren

Beitrag von Ralf 207 »

Alle Webmaster

Seit wenigen Tagen verbreitet sich im Internet ein neuer Wurm namens "Net-Worm.Perl.Santy.a". Anstatt die Endanwender zu belästigen, macht sich dieser Schädling über Internet-Foren her - genauer gesagt über die Forensoftware phpBB.

In der Version 2.0.10 ist eine Sicherheitslücke vorhanden, die Santy ausnutzt, um die Foren zu entstellen. Statt des Forums findet man als Besucher nur noch folgenden Text vor:

This site is defaced!!!
NeverEverNoSanity WebWorm generation

Der Wurm startet im Normalfall mit einer Suchanfrage bei Google. Dort erhält er eine Liste mit Foren, die phpBB einsetzen. An diese Foren schickt er eine Anfrage. Führen die Server, auf denen die betroffene Forensoftware läuft, diese Anfrage aus, so nistet sich der Wurm auf dem Server ein und überschreibt alle Dateien mit der Endung .htm, .php, .asp, .shtm, .jsp sowie .phtm.

Alle Webmaster sollten die aktuelle Version 2.0.11 des phpBB installieren um nicht selbst Opfer von Santy zu werden. Man findet den

Download auf der seite http://www.phpbb.de/download.php

mfG 207
Im Tode kann man keine irdischen Güter mit in das Jenseits nehmen; Es macht keinen Sinn, grenzenlos Besitz anzuhäufen.
Benutzeravatar
Ingwio
*S-S-M* - Chef
*S-S-M* - Chef
Beiträge: 2132
Registriert: 26.07.2002, 01:19
Wohnort: Rheine
Kontaktdaten:

Re

Beitrag von Ingwio »

Ich lasse die Version erstmal auf diese Version. Sonst muss ich sämtliche Hacks neu einbauen Sämtliche Daten spiegele ich wöchentlich auf meine Festplatte.

Sollte es stimmen mit den Virus sind die Datenbanken aber sicher. Es werden dann nur die Scripte zerstört. Kann man schnell wieder einspielen.

Mache derzeit wöchentliche Sicherheitskopien, damit das reiche Angebot des Forums nicht verlorengeht (Scripte und Datenbank)
Sollte das Forum mal zerstört werden, werde ich die Version uppen und sämtliche Daten neu einspielen.

Gruß General Lammers
Geschichte ist die Lüge, auf die man sich geeinigt hat.
Napoleon I. Bonaparte

Webmaster von:
Bild
Bild
[stg]Panter
Oberst
Oberst
Beiträge: 1058
Registriert: 26.07.2002, 12:13
Wohnort: Germany
Kontaktdaten:

Beitrag von [stg]Panter »

Hi Ingo, ich hab das STG Forum geuppt weil ich zum Glück keine Hacks eingebaut hab :wink: Gesichert wird natürlich auch regelmässig.
Soweit ich aber informiert bin gibt es schon wieder neuere Versionen des Wurms der php Scripte generell angreift.Was das soll weiss ich auch nicht aber nur mal so als Info am Rande.
=Gruss Panter= Bild
Die Intelligenz verfolgt mich ständig, aber ich bin schneller.

Bild
Benutzeravatar
Ingwio
*S-S-M* - Chef
*S-S-M* - Chef
Beiträge: 2132
Registriert: 26.07.2002, 01:19
Wohnort: Rheine
Kontaktdaten:

Re

Beitrag von Ingwio »

@Panter

Vieles hängt davon ab wie schnell die Virenscanner des jeweiligen Hosters aktualisiert werden.

Hierbei handelt es sich nämlich nicht nur um Sicherheitslöcher der Scripte sondern ebenfalls auch um Sicherheitslöcher der Hoster.

Gruß General Lammers
Geschichte ist die Lüge, auf die man sich geeinigt hat.
Napoleon I. Bonaparte

Webmaster von:
Bild
Bild
Benutzeravatar
Krupp
*SSM - Generaloberst* (Administrator)
Beiträge: 4220
Registriert: 20.08.2002, 16:29
Wohnort: im Sd.Kfz.181

Beitrag von Krupp »

...was für Bescheurte müssen es sein, die an sowas gefallen finden. :evil:
Bild
*Fucked up beyond all Recognition*
Antworten

Zurück zu „Allgemeines Forum“