Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Vreemde registraties

29-10-2010, 23:57 door Anoniem, 6 reacties
Sinds vandaag kreeg ik de melding binnen dat een aantal sites (vooral joomla sites) vreemde registratierequests binnen kregen.
In de meeste gevallen ging het om tientallen, in sommige gevallen waren het er honderden of zelfs duizenden.
In een paar gevallen kwam dit ook voor bij een aantal contactformulieren.
Deze zagen er allen als volgt uit:

A new user has registered at http://www.xxxxxx.nl and requires approval.
This email contains their details

Name - Wiyioidoj
E-mail - ohjkxsrhaw@fwte7546.co.tv
Username - Wiyioidoj

A new user has registered at http://www.xxxxxx.nl and requires approval.
This email contains their details

Name - Vfvpwdyvt
E-mail - qsnbxhoy7li@awerytry-wrew.cz.cc
Username - Vfvpwdyvt

and so on
Heeft iemand enig idee door wat dit wordt veroorzaakt en vooral wat het doel hier van is?
Alvast bedankt voor het lezen.
Reacties (6)
30-10-2010, 12:52 door ej__
Spammers? Joomla zwakheden proberen uit te buiten?
30-10-2010, 13:50 door Anoniem
Zou inderdaad kunnen.
Ik heb dit eerder nooit zo opgemerkt maar krijg er de laatste dagen veel meldingen over.
Ook veel contactforms op websites krijgen dit nu voor de kiezen.

Kreeg net het volgende opgestuurd:
Spammers have been exploiting a flaw in the php mail() function to send junk mail from people's contact forms. Several hosting clients have already had their websites exploited in this manner and we have taken the liberty of patching their php scripts to stop the problem.

Dit is al een oude.
Oude wijn in nieuwe zakken?
01-11-2010, 12:01 door Anoniem
Wat is Joomla en wat kan je er mee?
01-11-2010, 12:48 door Anoniem
Heeft waarschijnlijk te maken met het programma Xrumer.
Deze kan allemaal registraties doen op 1000'en forums tegelijk, voor spam/SEO doeleinden.
01-11-2010, 13:00 door Anoniem
Door Anoniem: Wat is Joomla en wat kan je er mee?
Joomla is een CMS en je kunt ermee gehackt worden ;-).
http://goo.gl/r2kL
01-11-2010, 17:47 door Anoniem
Xrumer.. Dat is een naar programma zeg :(
Zeker om het te blokkeren.
Klanten maar even geadviseerd een goede captcha te gebruiken en en qua registraties dit maar even niet automatisch te laten verlopen.
Er is weliswaar:
XRumer by default fills in every password field on a page, including those that are hidden. This has been discussed as a method of detection and blocking
Maar dat vergt dus een aanpassing van elk script...

Bedankt voor het pointen naar Xrumer, back to the drawing board.

En inderdaad: Joomla installeren, een aantal onveilige modules en components installeren zie: http://docs.joomla.org/Vulnerable_Extensions_List en dan kijken hoe snel je webbie gehaxxored wordt :)
Easy peasy.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.