Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Unbekannte Datei sniffer.php auf eigenem Webspace (https://www.trojaner-board.de/135457-unbekannte-datei-sniffer-php-eigenem-webspace.html)

Bernd2 23.05.2013 19:27

Unbekannte Datei sniffer.php auf eigenem Webspace
 
Hallo zusammen,

ich habe auf meinem Webspace bei 1blue eine Datei mit dem Namen sniffer.php entdeckt, die nicht von mir stammt. Hierfür wurde am 20.5. ein Verzeichnis eik angelegt und die Datei dort hineinkopiert. Ebenfalls wurde die Datei robots.txt im Wurzelverzeichnis meines Webspaces erstellt. Alles passierte nachts gegen 2 Uhr.

Bin neu hier, daher meine erste Frage, ob es ok ist, wenn ich die PHP-Datei hier hochlade?

Es würde mich interessieren, wie so etwas auf meinen Webspace kommen kann? Das Kennwort hatte ich vor kurzem erst gegen ein sehr sicheres geändert und Dateien transferriere ich per SFTP.
Interessant wäre auch zu erfahren, was das Script macht, aber dafür müsstet Ihr es Euch ansehen, denke ich.

Vielleicht kann mir jemand weiterhelfen.

Danke und viele Grüße

Bernd

mort 23.05.2013 19:31

Ich würde es anschauen, falls du es hochladen darfst.

Bernd2 23.05.2013 19:34

Sorry, die Datei hieß nicht sniffer.php, sondern sniff.php.

Anbei die Datei als zip.

Danke.

mort 23.05.2013 19:39

Jo, ist ein Virus

Bernd2 23.05.2013 19:49

Hatte ich mir fast gedacht.

Macht dann vielleicht Sinn, wenn einer der Admins den Anhang löscht, oder? Ich kann es leider mit meinen Berechtigungen nicht mehr.

Und wie kommt so ein Müll dann auf meinen Webspace? Jemand eine Idee bzw. wie ich mich schützen könnte?

mort 23.05.2013 20:00

Ist 28x verschlüsselt und schaltet den Errorreport aus damit man in den LogFiles nichts sieht. Es ist damit möglich PHP Befehle auf deinem Server auszuführen und PHP Dateien Verschlüsselt hochzuladen.

Die Datei sollte einem Nutzer nichts ausmachen, ist ein PHP Script, der nur mit PHP ausgeführt werden kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131