www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Črv Santy.A preko napake v phpBB briše spletne strani

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14678
Aktiv.: 61.79

PrispevekObjavljeno: Sre Dec 22, 2004 11:22 am    Naslov sporočila:  Črv Santy.A preko napake v phpBB briše spletne strani Odgovori s citatom

Kot poroča podjetje F-Secure, se je pričel po internetu širiti črv Santy.A, ki preko napake v forumu phpBB napada spletne strežnike. Črv je spisan v Perlu. Na napadenem strežniku povozi asp/php/htm/shtm datoteke s svojo kodo. Očitno je kar uspešen, saj mu je podleglo že več tisoč strani, tudi nekatere slovenske (Atletska zveza, Fitnes zveza, ...).

vir Slo - Tech

_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14678
Aktiv.: 61.79

PrispevekObjavljeno: Sre Dec 22, 2004 11:28 am    Naslov sporočila:   Odgovori s citatom

Še informacija s Kabi.si



English description from F-SECURE

Santy.A
Vzdevki: Net-Worm.Perl.Santy.a

[Povzetek] | [Podroben opis] | [Zaznavanje]
Povzetek

Santy se širi preko spletnih strežnikov, ki uporabljajo forum phpBB. Zamenja vsebino spletnih strani.

Podroben opis

Črv Santy okužuje samo spletne strežnike, ki uporabljajo forum phpBB.

Strežnike poišče preko iskalnika Google, med drugim išče "viewtopic.php".

Črv prepiše različne datoteke s svojo vsebino, naprimer .php in .htm . Vsebina zamenjanih datotek je:

This site is defaced!!!
NeverEverNoSanity WebWorm generation X

pri tem se vrednost X na vsakem naslednjem strežniku poveča.

Primer okužene spletne strani:


_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
frenki
Moderator
Moderator



Pridružen-a: Ned 23 Feb 2003 21:26
Prispevkov: 6737
Aktiv.: 28.36
Kraj: Ljubljana (JN76GB)

PrispevekObjavljeno: Sre Dec 22, 2004 11:46 am    Naslov sporočila:   Odgovori s citatom

Tule gre za perl skripto, ki jo je neka baraba popravila, da se povrhu vsega še širi okrog. Glede na prebrano bo verjetno počepnilo veliko forumov.

Lp, Frenki
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo Obišči avtorjevo spletno stran
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14678
Aktiv.: 61.79

PrispevekObjavljeno: Sre Dec 22, 2004 11:59 am    Naslov sporočila:   Odgovori s citatom

Gogle v tem trenutku najde po ključu " NeverEverNoSanity WebWorm generation" 1470 zadetkov Sad
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14678
Aktiv.: 61.79

PrispevekObjavljeno: Čet Dec 30, 2004 12:36 am    Naslov sporočila:  Nove različice črva Santy za širjenje uporabljajo AOL in Yah Odgovori s citatom

CUPERTINO, 28.12. Symantec je v varnostnem opozorilu objavil, da nove različice črva Santy, ki se je pojavil prejšnji teden, za iskanje spletnih strani uporabljajo iskalnike AOL in Yahoo. Črv Santy cilja na spletne strani z ranljivimi različicami programske opreme PHP Bulletin Board (phpBB), za iskanje teh strani pa je doslej uporabljal iskalnik Google. Ker je Google preprečil izvajanje poizvedb, so avtorji novih različic poizvedbe preusmerili na iskalnike AOL in Yahoo. (aNET)
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 8 dni


Powered by phpBB © 2001, 2005 phpBB Group