DrToxic
Rear Admiral
- Registriert
- Juni 2008
- Beiträge
- 6.068
mambokurt schrieb:EDIT:
http://blog.unmaskparasites.com/2012/09/10/malicious-apache-module-injects-iframes/
"One of the servers had only one user (dedicated server), used strong passwords, didn’t allow remote root logins, used custom ports and fail2ban to prevent brute-force attack. Nonetheless it was hacked within one month and its administrator couldn’t find sings of the intrusion in logs files, only legitimate logins (of course, with root access, it is possible to remove most traces)."
Holy crap! Wie zur Hölle ist das denn da rein gekommen? Da würde ich ja schon fast einen gezielten Angriff vermuten (physischer Zugriff auf den Server oder so), aber da es wohl die gleiche Malware wie auf tausenden anderen Servern ist...
Scheint auf jeden Fall astrein programmiert zu sein, das Teil. Krass.
edit:
Da hatte einer wirklich ein gutes Auge für Details.The rogue Apache modules have the same timestamp as the rest legitimate modules
edit²:
Ist das vielleicht noch relevant für die News?User-Agent should not contain strings specific to search engines’ bots, automated tools (e.g. Curl, Indy Library) and browsers that the attackers are not interested in (Opera Mini, browsers on Macs, iPhones, PlayStations).
Zuletzt bearbeitet: