Hallo
ich bin auf der suche nach informationen.
unser web server wurde vor einer woche gehackt durch eine sicherheits lcke in einem script. der hacker konnte mit hilfe des scripts die startseite ndern und wohl auch auf andere daten zugreifen. das script wrde von mir so verndert das bei einem versuch auf die besagte datei umgeleitet wird auf meine hacker willkommens seite.
ein tag spter hatten wir ber 14 000 zugriffe auf die seite.
beim genauen durch stbern und rcksichern ist mir eine datei auf gefallen mit der endung .vir mein viren killer hat sie als schdling erkannt aber konnte mir leider keine weitern informationen geben.
was bewirkt nun diese datei?
was ist das fr eine sprache?
Zitat:
ELF s4 | 4 ( ! 4 44 sb sb b p c ( (( Qtd /lib/ld-linux.so.2 GNU % : % 6 " 8 5 2 1 # - 7 9 * & ' ) , 3 .
! ( $ + /
4 0 Y * C y m ^ W | P q Z r & b 9 x 9 ~ 4 x 9 5 | < e J 5 V * = ^ 0 9 k F O . ^ A s ~ * = < \ ' R Q x x 6 : L x D 4 9 / . 0 _Jv_RegisterClasses __gmon_start__ libc.so.6 strcpy waitpid ioctl vsprintf recv connect atol getpid fgets memcpy pclose feof malloc sleep socket select popen accept write kill strcat bind inet_addr ntohl setsockopt strncmp strncpy strcasecmp sendto bcopy strtok listen fork inet_network strdup memset srand getppid time gethostbyname fclose fputc htons __errno_location exit fopen atoi _IO_stdin_used __libc_start_main strlen toupper free GLIBC_2.1 GLIBC_2.0 $ ii
ii
D8 l p t x |
! " # $ % & ' ( ) * + , - . $/ (1 ,2 03 44 85 <7 @9 U 6 5d%h %lh %ph %th %xh %|h %h( %h0 %h8 p%h@ `%hH P%hP @%hX 0%h` % hh %hp %hx %h %h %h %h %h %h %h %h p%h `%h P%h @%h 0%h %h %h %h %h %h %h %h %h % h( %h0 %h8 p%h@ `%hH P%hP @%hX 0%h` % hh %$hp %(hx %,h %0h %4h %8h %<h %@h 1^PTRh hQVh KUS [V P tЋ]ÐU=` u-t ҡu`ÉU\t! t$\,q ]US$E E}*t*}*} t }?td E E E ED$E@$t(E8 tE@D$E$uE EE E E8 tE@D$E@$LuE EEPE E $ËE $9uE@D$E@$uE EEE$[]UEEED$ED$$ $ D$D$ E$US$=u(ED$D$$E E} uEE $EE H9Er)E ME E ʡEPE$!EEEE$[]U= u
E?=u$kE$ 5@$EEEUE$EH8
tE$wEH8
tE$aEH US4 gfff))ȃEE@$EE@D$D$ E$:D$-$/VE} uPE E;E| E]ON))AE XQȸ{Qø
)iZ )@EE E;E|$ED$D$ $E D$ D$ $CED$D$ $$;ED$D$E$\E$aE4 []UW D$ D$ $ ?E}uX fE $q fEE D$ D$ Eȃ$vD$ EȉD$E$u D$ E$u u E ED$ED$E$'E}u$ 8ȉ,(EE8Dž4< Dž0< 0D$D$ D$ 8D$E@$dy$ EE8RD$ D$ D$E$~E} ~}$ E E8
tE8
tE E8
tE8
tE D$D$D$?E$E$0E$%$ _]U} u E (}uEEEHD$E$EEEUEEUUE fE }E EEm}uUEEEUEUEEEfEEUh E$ht' }&ED$D$`E$$ D$ D$ $ E}u&ED$D$ E$$ ED$ D$ $uE D$$bE D$$FE $Q9EsE8/uE ֍E fE $P GfEڍ$EEԋEԃuo$ u&ED$D$E$$ @D$@ D$E$-EԉED$ D$ E$D$ E؉D$E$t&ED$D$ E$ $ D$E@D$D$`E$ED$D$tE$D$E $6D$ D$ D$E$; E E;|똍ED$ D$$Wu8E E;|,D$E $2E E 돋E D$ED$D$E$D$ D$ D$E$I ` Dž ;|땋D$ $r ŋ$E$$ U8EHE=u<ED$ED$ED$ED$ED$D$E$ZED$(ED$$ED$ ED$ED$ED$ED$ED$ED$D$E$/UED$D$E$
U}tED$D$+E$PE $ vED$D$`E$E D$D$E$U}tYED$D$E$k= t EEED$ED$D$E$1 = tED$D$E$ E $= vED$D$@E$ND$ D$ $E D$$D$E$U}tVED$D$E$[= t EEED$ED$D$E$!~= uED$D$E$YE D$$tED$D$E$! ED$D$E$U( }t3ED$D$ E$v e E $svED$D$@E$.1 E D$$$'(.u$Ƅ( Dž Dž $9r#8.u Ÿ +Dž ;| D$$ Ѝ$ u D$$ UE$K ueE$E} u/ED$ED$D$ $$ E@D$D$ E@ $ UST E $ SE$ts D$ D$ $ y$ }&ED$D$E$$ E D$E$EE $EE $IE䍅EčED$ D$
$E D$ED$D$E$(U$U$@E@ Ef@Ef@ E@ E@@UċEB]E$'fCfE EE̋]f} t]E$fC]fC]D$ $fC]C]UfC]D$ $fC
E@fED$ EȉD$D$ D$ D$$}1v,$ U9r$ E E T []UWV0 $P Dž Dž $ zE$t }&ED$D$E$:$ DD$ D$ $ y$
Dž ~&E؉B ϋE D$E$E $EE D$ED$D$E$cE$EE$@EEfE@ E@EE E$ EE$E؍Eـ Eـ Eـ ߍEـ Eـ Eـ Eـ EـfE}xfE E $$E $u ($fEdfE EċEfE fE̋fE/EfE fDžh fjEȉlD$ E$VfEEEEEEĉxEȉ|E E$fED$ xD$E$D$x D$E($ D$x$fED$ hD$D$ (D$ED$$1v2$ 9r$ Dž 0 ^_]US Dždx $ HE$t] }&ED$D$E$F$ PE $PD$ D$ $ LL y$ $ 1؉$dD$T$E($E D$E$ TE D$ED$D$ E$jXE$EE$@EEd($fEfEfE@ E@EfE XEċTEfEfEEEE$PEE$E؍Eـ Eـ Eـ ߍEـEـEـ Eـ Eـ fE}xfE fE fDžh EfjEȉlD$ E$fED$( E$`EĉxEȉ|E Ed$^fED$ xD$E$GdD$x D$E($"d D$x$fED$ hD$D$ d(D$ED$L$7\1v($ RPH9rDž\ \ L$;$ []UhE $ $ E$ EċE$ts }&ED$D$@E$$ E $;ED$ D$ Eȉ$E D$E$ZEfE E D$ED$D$dE$!fED$ D$ $ E} y]E ED$D$!T E$D$ EȉD$D$ D$ $ ED$E$uE$}1~$ UU9rE E DE$$ dU} &ED$D$E$&$ 0E $ E$UE$(t ED$D$ E$$ ED$D$ E$$ ED$D$ E$n$ ED$D$ E$H$ rED$D$`E$"$ LED$D$E$$ &ED$D$ E$$ ED$D$E$$ ED$D$E$$ ED$D$`E$d$ ED$D$E$>$ hED$D$@E$$ BED$D$E$$ ED$D$ E$$ ED$D$E$ED$D$E$$ ED$D$@E$f$ $ dUVS E E;r E < trE4 93tX} t0E D$ED$D$E$D$ E $\E _ [^]UuuD$ $ (D$E$]UWSp E E$d9EsEE8 uE ܋EE EEEEEE E$9EsEE8!uE ܋EE E8!G D$E$+ Dž E E E$9EsEE8 uE ܋EE D$E$t EE@ED$ D$E$XuB= tED$D$E$ED$D$E$D$ D$E$ E$t D$ D$ $ED$D$ $-D$-$$tsD$ D$ $oD$D$ $D$ED$D$\E$$ y$$ E$E E;|1E8 t)E8 uUE E E E E$X9ErEE8 u E ԍ
~
Dž
EDkDž E8 u E ;| E E$9EsEE8 uE ܋E@$)DED$ED$D$ED UEUDž < u D$$uXED$HD$ED$E$E E;|#ED$E ݍ cp [_]UD$D$mE$WD$D$D$zE$2D$D$E$UED$D$E$U(EEE E }~GE$9EsE8 uE E ڍE E$9Eu E E E$9EsEE8 uE ܋EE D$E$G9 = , EEE E }~GE$+9EsE8 uE E ڍE E$ 9Eu E E E$9EsEE8 uE ܋EE E$EEuSE$jE} uD$D$ E$OME@D$E@ D$E$E좋EE U$!UE E$9EsEE8!uE ܋EE D$E$u3E8:uE = t
$ E$eUHE = u)= D$ D$ $ = x֡$Et$4tX$E} u $CE؋@D$ED$E؋@ $$EfE $ fEE܉D$D$!T $s$ 'E$ +E v v D$ ED$$TtK8jt D$ D$ D$
D$ $D$ D$ D$ D$ $WD$ D$ D$ D$ $*C8st8rt$ V $**UWS )t$ E $D$D$E $3E E;E|CE E$D$D$ E E$E $ S<1$!) D$D$D$D$@$ XȉLHXDžP DžT PD$D$ D$ XD$@$?Dž ;r0 D$ D$ $ @LL;r3LHL L 뽋L
$HDžL L;r5L HL L 뻡$8H XD$ D$ HD$$dDD HD D$iH$HH H8 uH$H8: DžD H$39DsDH8 u
D ͋DH H@D$8$DH@D$H$D$k8$DžD H$9DsDH8 u
D ͋DH HD$8$+DH@D$H$DžD D<@ uX8DD$@$u+DHD$8D$$DЍD 떍8D$m$u{D$i$ HUWV1S Ð# )9s& ' F9r[^_]Í U$B 2# t$)pu[ $t$]Nu$ÐUSLLtv ' ЋuX[]US [ç" R] vps.cia.net.ve NOTICE %s :Unable to comply.
r /usr/dict/words %s : USERID : UNIX : %s
NOTICE %s :GET <host> <save as>
NOTICE %s :Unable to create socket.
http:// NOTICE %s :Unable to resolve address.
NOTICE %s :Unable to connect to http.
GET /%s HTTP/1.0
Connection: Keep-Alive
User-Agent: Mozilla/4.75 [en] (X11; U; Linux 2.2.16-3 i686)
Host: %s:80
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, image/png, */*
Accept-Encoding: gzip
Accept-Language: en
Accept-Charset: iso-8859-1,*,utf-8
|
ich habs um die hlfte gekurzt.