 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
Silvo Moderator


 
Pridružen-a: Pon 24 Feb 2003 17:09 Prispevkov: 14678 Aktiv.: 61.79
|
Objavljeno: Sre Dec 22, 2004 11:22 am Naslov sporočila: Črv Santy.A preko napake v phpBB briše spletne strani |
|
|
Kot poroča podjetje F-Secure, se je pričel po internetu širiti črv Santy.A, ki preko napake v forumu phpBB napada spletne strežnike. Črv je spisan v Perlu. Na napadenem strežniku povozi asp/php/htm/shtm datoteke s svojo kodo. Očitno je kar uspešen, saj mu je podleglo že več tisoč strani, tudi nekatere slovenske (Atletska zveza, Fitnes zveza, ...).
vir Slo - Tech _________________ lp
Silvo |
|
Nazaj na vrh |
|
 |
Silvo Moderator


 
Pridružen-a: Pon 24 Feb 2003 17:09 Prispevkov: 14678 Aktiv.: 61.79
|
Objavljeno: Sre Dec 22, 2004 11:28 am Naslov sporočila: |
|
|
Še informacija s Kabi.si
English description from F-SECURE
Santy.A
Vzdevki: Net-Worm.Perl.Santy.a
[Povzetek] | [Podroben opis] | [Zaznavanje]
Povzetek
Santy se širi preko spletnih strežnikov, ki uporabljajo forum phpBB. Zamenja vsebino spletnih strani.
Podroben opis
Črv Santy okužuje samo spletne strežnike, ki uporabljajo forum phpBB.
Strežnike poišče preko iskalnika Google, med drugim išče "viewtopic.php".
Črv prepiše različne datoteke s svojo vsebino, naprimer .php in .htm . Vsebina zamenjanih datotek je:
This site is defaced!!!
NeverEverNoSanity WebWorm generation X
pri tem se vrednost X na vsakem naslednjem strežniku poveča.
Primer okužene spletne strani:
 _________________ lp
Silvo |
|
Nazaj na vrh |
|
 |
frenki Moderator



Pridružen-a: Ned 23 Feb 2003 21:26 Prispevkov: 6737 Aktiv.: 28.36 Kraj: Ljubljana (JN76GB)
|
Objavljeno: Sre Dec 22, 2004 11:46 am Naslov sporočila: |
|
|
Tule gre za perl skripto, ki jo je neka baraba popravila, da se povrhu vsega še širi okrog. Glede na prebrano bo verjetno počepnilo veliko forumov.
Lp, Frenki |
|
Nazaj na vrh |
|
 |
Silvo Moderator


 
Pridružen-a: Pon 24 Feb 2003 17:09 Prispevkov: 14678 Aktiv.: 61.79
|
Objavljeno: Sre Dec 22, 2004 11:59 am Naslov sporočila: |
|
|
Gogle v tem trenutku najde po ključu " NeverEverNoSanity WebWorm generation" 1470 zadetkov  _________________ lp
Silvo |
|
Nazaj na vrh |
|
 |
Silvo Moderator


 
Pridružen-a: Pon 24 Feb 2003 17:09 Prispevkov: 14678 Aktiv.: 61.79
|
Objavljeno: Čet Dec 30, 2004 12:36 am Naslov sporočila: Nove različice črva Santy za širjenje uporabljajo AOL in Yah |
|
|
CUPERTINO, 28.12. Symantec je v varnostnem opozorilu objavil, da nove različice črva Santy, ki se je pojavil prejšnji teden, za iskanje spletnih strani uporabljajo iskalnike AOL in Yahoo. Črv Santy cilja na spletne strani z ranljivimi različicami programske opreme PHP Bulletin Board (phpBB), za iskanje teh strani pa je doslej uporabljal iskalnik Google. Ker je Google preprečil izvajanje poizvedb, so avtorji novih različic poizvedbe preusmerili na iskalnike AOL in Yahoo. (aNET) _________________ lp
Silvo |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 9 dni
Powered by phpBB © 2001, 2005 phpBB Group
|