Wednesday, 25. May 2011

imgddd.net

Bei der letzten c't war eine bootfähige CD mit dem vielgeschmähten Ubuntu 11.04 dabei. Auf meinem kleinen Bildschirm gefällt mir der neue Desktop Unity recht gut, testweise schaue ich mir eigene Webseiten an ... und sehe aus dem Augenwinkel, dass eine Datei imgddd.net aufgerufen wird.

HÄ? Was soll das denn sein?

Auf den ersten Blick sieht das im Quellcode der index.html wie ein Statistik-Tool-Aufruf aus. Aber unterhalb von </body>? Co-Webmaster angerufen und gefragt, ob sie irgendwas in der Richtung installiert hätten. Hat keiner. Hmm.

Die Google-Suche bemüht ... oh je. Scheint so, als sei der ftp-Zugang der Site gehackt worden. In allen index-Dateien findet sich die seltsame Zeile, dazu eine neue Datei microphones.php, die keineswegs php-Code enthält, ein neues .log-Verzeichnis, ein neues Verzeichnis guestbook ...

Praktischerweise scheinen alle Dateien am 4. Mai geändert worden zu sein. Also alle Verzeichnisse geprüft (wieder ein Argument, möglichst wenig alten Schrott herumliegen zu lassen!), Kram gelöscht. Passwörter gewechselt.

Unter Umständen ist einer unserer Webmaster-PCs kompromittiert. Albtraum.

Der russische Sicherheitsfachmann Denis Sinegubko erläutert die Funktionsweise des Hacks und wie man die Malware los wird in seinem Blogbeitrag Thousands of Hacked Sites Seriously Poison Google Image Search Results.

PS: Wenn ich es mir recht überlege, scheint eine Brute-Force-Attacke auf das FTP-Passwort am wahrscheinlichsten. Das war wohl zu simpel. Man sollte Ratschläge nicht bloß schreiben, sondern auch befolgen!

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Trackback specific URI for this entry

1 Comment to "imgddd.net"

Display comments as (Linear | Threaded)
  1. blogZicke
    25.05.2011 at 06:02 Permalink

    Gut das dir das überhaupt aufgefallen ist!

    Reply

0 Trackbacks to "imgddd.net"

  1. No Trackbacks

Add Comment

E-Mail addresses will not be displayed and will only be used for E-Mail notifications.
Textile-formatting allowed


Quicksearch

Kommentare

Sun, 20.05.2012
Danke. 2008 sahen Spitzenplätze ähnlich aus: Blue note (23,8), Swing Kids (23,5), Big Stuff (22,3). Das Jellyfish Jazz Orchestra gab es damals noch gar nicht! Eine großartige Leistung. [...]
Sun, 20.05.2012
Knapp. Platz 4 finde ich trotzdem ein sehr gutes Ergebnis, Glückwunsch!
Sat, 19.05.2012
Hallo Winfried, vielen Dank. Schade, dass ich Dein Ensemble nicht gehört habe. Klingt spannend. Und meinen Glückwunsch zu 21 Punkten! Viele Grüße, Klaus
Sat, 19.05.2012
Na dann herzlichen Glückwunsch zum Ergebnis in Hildeshein. Ich habs mir auch gerade online auf der Seite des Musikrates angesehen. Eine tolle Leistung. 22,7 Punkte ist ja ganz, ganz nah drann an [...]
Winfried Bauer (blocki) about Daumen drücken?
Fri, 18.05.2012
Hallo u1amo01! Als ich diese Website las, kam mir der Domain-Name gleich sehr, sehr bekannt vor. Wie ist es beim Orchesterwettbewerb in Hildesheim gelaufen? Ich habe fest die Daumen gedrückt! [...]