19 Mai 2012, 23:44 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und Sitzungslänge
 
Seiten: [1]   Nach unten
  Thema senden  |  Drucken  
Autor Thema: Verschwundene Dateianhänge  (Gelesen 1003 mal)
Blue
Kernteam, Public Relations und Server-/Plattformunterhaltung
Administrator
Hat sich gut eingelebt!
*****
Offline Offline

Beiträge: 783



« am: 12 Dezember 2010, 22:17 »

Hallo liebe Leute,

viele von euch haben es sicherlich gemerkt, in den letzen Tagen waren alle Bilder inkl. der auf diesem Server gehosteten Avatare verschwunden.

Wie kommt das?

Zunächst ein Hinweis in allgemeinem Interesse: Auch wenn das nachfolgende ein wenig schockierend klingt, so waren eure - insbesondere eure persönlichen Daten - zu keinem Zeitpunkt gefährdet!

Nun... wir wurden hintergangen... um nicht zu sagen hinterlistig gehackt.

Dem Angreifer war es (auf mir noch immer nicht ganz klare Art und Weise) gelungen einen Ordner mit Schadcode in unsere Forenstruktur zu intergrieren, der nach und nach jede einzelne PHP Datei dazu verleitet, zusätzlich zu der eigentlichen Aufgabe, versteckt tausende Links anzupingen. Vermutlich sollten damit klicks auf div. Seiten produziert werden.

Warum sind dadurch die Attachements verschwunden?
Ganz einfach! Die Dateianhänge werden über eine eigene PHP Datei aufgerufen. Leider war diese Datei damit beschäftigt munter hunderte von Adressen abzufragen was sie wohl davon abhielt ihrer eigentlichen Aufgabe nachzugehen.

Die betroffenen Dateien wurden von mir nun durch Schadcodefreie Backups ersetzt. Der Ordner - Ursprung allen Übels und versteckt in der hintersten Ecke - wurde ebenfalls beseitigt.

Sollten in den nächsten Tagen irgendwelche eigenartigen Vorkomnisse beobachtet werden, bitte ich um sofortige Meldung.

Abschließend bliebt nur zu sagen:

Gefahr erkannt, Gefahr gebannt!  Tongue

Cheers!

Blue
Moderator informieren   Gespeichert

Wenn Dir das Leben eine Zitrone reicht - mach Limonade draus
Sanitätsdienst in Hamm
Zap-b
Kennt sich aus!
**
Offline Offline

Beiträge: 104


Skype: Zap-b


« Antworten #1 am: 12 Dezember 2010, 22:27 »

Super dass du alles retten bzw. reparieren hast können.
Ich wollte schon etwas wegen den Bildern posten. hat sich hiermit erledigt. Wunderbar.

Grüße
Sebi
Moderator informieren   Gespeichert

(x+1)_sqrt(x²+x)
TimbukFive
Kennt sich aus!
**
Offline Offline

Beiträge: 121


« Antworten #2 am: 13 Dezember 2010, 04:43 »

yo super endlich wieder bilder :d

mfg
Moderator informieren   Gespeichert
MiLe69
Musik&Sounds
AG MidPoly Soldaten
Sieht hier sein 2tes zuhause!
****
Offline Offline

Beiträge: 1.138



WWW
« Antworten #3 am: 13 Dezember 2010, 08:03 »

Hallo Blue,

ohne Dich jetzt hier irgendwie ärgern zu wollen, würde mich schon interessieren, warum Du so sicher bist, dass unsere persönlichen Daten sicher waren?

Hast Du die kompletten untergeschobenen Scripte daraufhin analysiert oder ist das ein bekanntes Schadtool?

Gruß
MiLe...!
Moderator informieren   Gespeichert

---
Mein neustes Musikprojekt: Teresa - "Tell me..." => http://teresa.zimbalam.de
Blue
Kernteam, Public Relations und Server-/Plattformunterhaltung
Administrator
Hat sich gut eingelebt!
*****
Offline Offline

Beiträge: 783



« Antworten #4 am: 13 Dezember 2010, 13:23 »

Hallo MiLe,

die Frage ist sicherlich berechtigt :-).

Genau genommen wurden keine kompletten Scripte hinterlegt.

Es wurde vielmehr an den Anfang einer Datei ein PHP Code - nennen wir ihn Schadcode 1 - verschlüsselt hinterlegt.
Schadcode 1 war in besagtem Ordner allerdings unverschlüsselt einzusehen, wodurch ich feststellen konnte, dass dieser lediglich die links aus Schaddatei 2 ausliest und kurz hintereinander aufruft.

Dann wäre da noch eine 3te Datei gewesen die den Schadcode aus Datei 1 in den PHP Dateien einfügt.

Letztlich wurden also von unserem Server keinerlei Dateien, irgendwo hin übermittelt, sondern nur von woanders welche empfangen.

Zusammenfassend habe ich also den Code analysiert. Natürlich bleibt ein winziges Restrisiko ich bin aber dennoch überzeugt, dass wie oben beschrieben keinerlei Daten unseren Server verlassen haben Smiley

Gruß
Yannik
Moderator informieren   Gespeichert

Wenn Dir das Leben eine Zitrone reicht - mach Limonade draus
Sanitätsdienst in Hamm
MiLe69
Musik&Sounds
AG MidPoly Soldaten
Sieht hier sein 2tes zuhause!
****
Offline Offline

Beiträge: 1.138



WWW
« Antworten #5 am: 13 Dezember 2010, 13:36 »

Hallo Yannik,

vielen Dank für Deine Antwort  Cheesy

Gruß
MiLe...!
Moderator informieren   Gespeichert

---
Mein neustes Musikprojekt: Teresa - "Tell me..." => http://teresa.zimbalam.de
Seiten: [1]   Nach oben
  Thema senden  |  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.10 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
guenstiger Webspace, guenstige vServer