Hallo!
Soeben habe ich unerfreulichen Besuch gehabt: Irgendwas oder irgendjemand hat die main_menu.php geändert...
Die Datei wurde so abgeändert, das ein iframe eingefügt wurde und zwar in Zeile 17.
Edit: Der code #104;ttp wird schlauerweise vom Forum gelöscht...PHP-Code:echo <iframe src="http...... den rest spare ich mir...
Wird die Seite aufgerufen, lädt der Iframe eine BIZ-Seite nach, die voll ist mit EXE-Dateien, die direkt auf C: und im Windows-Verzeichnis landen. Einige werden direkt gestartet. Eine Schadfunktion konnte ich bislang nicht entdecken.
Ich weiß bislang noch nicht, wie das passieren konnte, momentan werte ich die Log-Dateien aus...
Grüße
Lars


LinkBack URL
About LinkBacks
Zitieren


Lesezeichen