km0ae9gr6m js Injektion Hack Informationen

9
  1. Ich frage mich nur, ob ein JS-Experte diese Skript-Injektion entschlüsseln kann, damit ich unseren Server auf weitere Infektionen überprüfen kann.

  2. Hat jemand eine Idee, wie das passiert wäre? Der Server ist vollständig gepatcht (MS Server 2008, Plesk), die Web App ist vollständig gepatcht (DNN 5.6.7).

  3. Habe alle injizierten Skripte & amp; Setzen Sie alle Serverpasswörter zurück. Alles andere sollte ich tun?

Danke:)

%Vor%     
user1487020 27.06.2012, 22:12
quelle

1 Antwort

1

Was dieser Code letztendlich macht, erzeugt halbzufällige Domainnamen (in .ru) und versucht dann, sie in einen versteckten Iframe zu laden. Die relevanten Abschnitte sind:

%Vor%

und:

%Vor%

Zweifellos ist der Inhalt, der von dem, was auch immer funktioniert, heruntergeladen wird, eine Art Böses ...

    
John Hascall 04.09.2014 22:14
quelle

Tags und Links