Re: [ mallware doklejajacy zdalnie kod do stron ]

Autor: Piotr Gackiewicz <gacek_at_intertele.pl>
Data: Mon 09 Feb 2009 - 12:11:17 MET
Message-ID: <slrngp03qk.ll7.gacek@gacek.intertele.pl>
Content-Type: text/plain; charset=UTF-8

Matt Rutkowski <matrut@gmail.com> wrote:
> Witam,
>
> czy ktos spotkal sie z mallware ktore w nieznany mi dotad sposob
> dokleja zdalnie nastepujacy kod javascript do stron o nazwie
> index.php, index.html, main.html, main.php

Nie wiem, czy z tym konkretnym syfem, ale z podobnymi miałem do czynienia
kilkakrotnie. Zawsze doklejało się przez FTPa, inicjowanego zwykle z IP
spoza Polski.

Podejrzewam, że loginy i hasła wykradane są z rejestru Windows przez inny
malware, podmiana plików była zawsze z innych IP niż zwykle używane do tych
konkretnych kont FTP.

-- 
Piotr Gackiewicz
Received on Mon Feb 9 12:15:06 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 09 Feb 2009 - 12:40:00 MET