image

Brazilianen gebruiken PHP malware voor zombie netwerk

maandag 27 december 2004, 16:29 door Redactie, 6 reacties

Werd er vanochtend nog gewaarschuwd voor de Santy.E worm, die slecht geprogrammeerde en beveiligde websites aanviel, waardoor alle PHP sites in principe gevaar liepen, de situatie lijkt uiteindelijk toch mee te vallen. De operatie zou het werk zijn van Braziliaanse hackers die met de malware een botnetwerk aan het opzetten zijn. De geinfecteerde hosts zouden via een IRC server bestuurd worden. Een kijkje op de server leert echter dat het om minder dan 100 bots gaat. Volgens F-Secure is het dan ook verrassend dat er niet meer infecties zijn, aangezien de worm sommige PHP sites zelfs met denial of service achtige aanvallen bestookt. Verder laat het anti-virusbedrijf weten dat de Santy varianten die tijdens kerst ontdekt zijn, eigenlijk geen onderdeel van de Santy familie uitmaken. De code is namelijk anders en ze maken misbruik van een ander lek. De enige overeenkomst zijn dat ze allemaal geschreven zijn in Perl, gericht zijn op PHP websites en zoekmachines gebruiken.

Reacties (6)
27-12-2004, 17:44 door Anoniem
Braziliaanse Crackers
27-12-2004, 23:40 door Anoniem
Door Anoniem
Braziliaanse Crackers

Zijn het in dit geval geen script-kiddies? Of hakkers? Ach,
whatever, het net houd niet op bij de grens.
27-12-2004, 23:58 door Anoniem
oud nieuws
28-12-2004, 00:07 door Anoniem
oh ja nog een tip. Je kan aan de bestanden /tmp/bd en /tmp/dc zien of je
besmet bent! Als je niet weet hoe je het kunt oplossen moet je de rechten -
r--r--r-- toekennen aan deze bestanden ze gebruiken namelijk de /tmp
directory om een Backdoor te plaatsen waarmee ze vervolgens alle index.*
veranderen in "Feliz Natal - Merry Christmas We asked Santa Claus that
gives you a lot of safety in 2005....blablabla" een grote deface van alle
websites wat draaien op je server.......ik kan het weten!

Su - RooT
28-12-2004, 00:20 door Anoniem
Door Anoniem
Zijn het in dit geval geen script-kiddies? Of hakkers? Ach,
whatever, het net houd niet op bij de grens.
Crackers
of scriptkiddies maken geen verschil.
28-12-2004, 08:07 door Anoniem
Het feit is dat die brazilianen eens wat nuttigs moeten gaan
doen, het enige wat ze doen is idd defacen. En al die onzin
over die php wormen, die techniek bestaat al tijden en wordt
ook al tijden toegepast.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.