Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

apc.com gehacked?

Pagina: 1
Acties:

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
Ik wilde zojuist wat info raadplegen voor de APC network shutdown software.
Na een google op APC network shutdown, krijg ik in het resultaat al diverse pagina's van APC te zien waarbij Google al de melding geeft "Deze site kan schade toebrengen aan uw computer."

Bij een andere pagina die ik opende van de APC site waar Google deze melding niet voor gaf kreeg ik direct een vage popup die leek te blijven hangen, ook zag ik in de statusbalk van de browser dat de pagina een vage URL probeerde te raadplegen, hij eindigde iig op .cc.

Een google op site:apc.com geeft ook al diverse resultaten met een "Deze site kan schade toebrengen aan uw computer"

Heeft iemand meer inzicht wat er aan de hand is met apc.com?

Verwijderd

Er is waarschijnlijk een stukje script aan sommige pagina's toegevoegd. APC zal dat moeten laten oplossen.
Komt wel vaker voor, maar niet zo vaak bij grote sites.

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
Verwijderd schreef op zondag 06 november 2011 @ 12:56:
Er is waarschijnlijk een stukje script aan sommige pagina's toegevoegd. APC zal dat moeten laten oplossen.
Komt wel vaker voor, maar niet zo vaak bij grote sites.
Jij bedoeld dmv een lek in een form die bijv. script tags niet decode?
Lijkt me in dit geval sterk, zowieso voor apc.com maar ook omdat de contact pagina van APC ook geinfecteerd lijkt, daar zijn normaal geen dynamische posts op te zien lijkt me...

Verwijderd

Urk schreef op zondag 06 november 2011 @ 13:09:

Jij bedoeld dmv een lek in een form die bijv. script tags niet decode?
Lijkt me in dit geval sterk, zowieso voor apc.com maar ook omdat de contact pagina van APC ook geinfecteerd lijkt, daar zijn normaal geen dynamische posts op te zien lijkt me...
Ik zeg helemaal niets over hoe het is gebeurd. In de honderden keren dat ik dit heb gezien, is meer dan 80% van de gevallen het probleem dat er via gestolen FTP gegevens bestanden zijn gewijzigd. In de overige gevallen was het een lek script op de site dat werd uitgevoerd als gebruiker met voldoende rechten om bepaalde bestanden aan te passen.