Sprits
Legacy Member
Gisteren wou ik een aantal dingen op mijn ftp server zetten en zag ik 3-4 files staan die ik niet kende, namelijk:
2008.php
admincp.php
r57.php
scanner.exe
Ik heb 2008.php gedownload en bekeken...
de php file bestaat uit een +- 2000 lijnen php code. Na verder onderzoek, heeft dit iets te maken met PhpSpy (of zoiets).
Kheb die files direct in een aparte map gezet, mijn website offline gehaald en alle paswoorden veranderd.
Ik heb dan een mailtje gestuurd naar mijn hosting (1-eurohost) met de vraag wie/wat deze files er heeft opgezet.
Dit was hun antwoord
Het komt alle sinds niet van mij want ik heb een ander ip adres. Ik heb geen spyware / adaware op mijn pc staan en ben beveiligd.
Normaal gezien zijn mijn paswoorden vrij complex dus het kan niet zijn dat men daar zomaar achterkomt.
Nu zit ik toch nog met een aantal vragen, namelijk...
Hoe komen deze files op mijn ftp?
Kunnen ze aan persoonlijke info geraken?
Moet ik vrezen voor nog een 'attack'? (staat nochtans niks belangrijk op...)
Kan ik te weten komen wie dit gedaan heeft via het ip adres?
2008.php
admincp.php
r57.php
scanner.exe
Ik heb 2008.php gedownload en bekeken...
PHP:
====================== 最后预祝安全天使的每一位朋友飞黄腾达 =======================
Codz by angel(4ngel)
Make in China
Web: http://www.4ngel.net
*****************************************************************************/
de php file bestaat uit een +- 2000 lijnen php code. Na verder onderzoek, heeft dit iets te maken met PhpSpy (of zoiets).
Kheb die files direct in een aparte map gezet, mijn website offline gehaald en alle paswoorden veranderd.
Ik heb dan een mailtje gestuurd naar mijn hosting (1-eurohost) met de vraag wie/wat deze files er heeft opgezet.
Dit was hun antwoord
Files zijn er geplaatst via ftp:
Sun Jun 1 20:04:16 2008 1 82.169.226.84 108698 /***/***/***/nibbler.be/httpdocs/r57.php.txt a _ i r nibbler ftp 0 * c
Of<wel gebruikte je een onveilig wachtwoord ofwel is via spyware / adware kje ftp wachtwoord gesniffed.
Het komt alle sinds niet van mij want ik heb een ander ip adres. Ik heb geen spyware / adaware op mijn pc staan en ben beveiligd.
Normaal gezien zijn mijn paswoorden vrij complex dus het kan niet zijn dat men daar zomaar achterkomt.
Nu zit ik toch nog met een aantal vragen, namelijk...
Hoe komen deze files op mijn ftp?
Kunnen ze aan persoonlijke info geraken?
Moet ik vrezen voor nog een 'attack'? (staat nochtans niks belangrijk op...)
Kan ik te weten komen wie dit gedaan heeft via het ip adres?



