|
Plagegeister aller Art und deren Bekämpfung: protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.04.2013, 22:51 | #1 |
| protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen) Hallo, unsere Website wurde gehackt und in alle index.php Dateien auf dem Server via iframe Malware injiziert, sodass Google unsere Seiten mit einem Malware Hinweis versehen hat. Ähnliche Vorfälle mit derselben Malware sind hier zu finden: - http://www.trojaner-board.de/133587-...ml#post1045531 - hxxp://www.joomlaportal.de/joomla-2-5-sicherheit/294895-malware.html - hxxp://www.boerse.bz/netzwelt/webmaster/1435350-protocolmindm-website-infiziert.html (Ein User dort behauptet es sei iLivid Malware gewesen → AdwCleaner hat bei uns allerdings nichts gefunden) Tatvorgang Laut Server Logfiles hat sich zum Tatzeitpunkt (Timestamp geänderte Dateien) via FTP ein Server/Hacker aus Italien mit der IP 77.238.8.69 eingeloggt und die Dateien modifiziert. Gretchenfrage, wie sind die FTP Daten geleakt? - Wir haben bis heute nur FTP verwendet - Sniffing? Wie wahrscheinlich? (ist nun SFTP mit geänderten Zugangsdaten) - Wir verwenden 2 Mac OS 10.8.3 Systeme (haben gerade mit Antivir einen Scan durchgeführt ) - Wir verwenden ausserdem einen Windows Rechner? • → Was können wir noch tun um unsere Mac OS Systeme zu prüfen? • → Wie können wir den Windows Rechner prüfen und analysieren? Vielen Dank für jede Hilfe und Analyse! Kirsten Geändert von Kirsten68 (13.04.2013 um 23:01 Uhr) |
15.04.2013, 10:03 | #2 |
| protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen) bitte nicht mehr antworten!!
__________________Thema ist nun bei hxxp://board.protecus.de/t42676.htm |
22.04.2013, 17:24 | #3 |
/// Helfer-Team | protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen)__________________
__________________ |
Themen zu protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen) |
antivir, dateien, daten, durchgeführt, frage, ftp, gehackt, google, heute, hinweis, infiziert, logfiles, mac, mac os, malware, nichts, prüfen, rechner, scan, seite, seiten, server, sniffing, systeme, verwendet, wahrscheinlich, windows |