Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]źrodło infekcji plików PHP
elmozaur
post
Post #1





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Witam.
Ostatnio miałem do czynienia z przypadkiem infekcji kodu PHP.
Virus lub coś podobnego wyglądało jak zmienna php która zawierała kod przepuszczony przez jakiś obfuskator i następnie była wywoływana.
Taki złośliwy kod byl doklejany przed <?php lub na koncu pliku.
Ponieważ oczyszczałem 2 różne serwisy z tego typu złośliwości - moje pytanie jest takie:
-czy powodem infekcji jest luka w PHP ?
-samym programie napisanym w PHP ?
-zabezpieczeniu apacha na którym stawiane są strony ?
a może ktorys z użytkownikóww wrzucajac materiały na FTP mógł "zarazić serwer" ?

Z tego co zdążyłem zauważyć zainfekowane zostały również pliki php które w trakcie zwykłego przeglądania strony/programu nie były używane.
Czyli tak jakby listowana była cała zawartość katalogu i do każdego pliku php dołączany złośliwy kod.

ktoś miał może podobny problem ?

pozdrawiam
Grzegorz
Go to the top of the page
+Quote Post
Damonsson
post
Post #2





Grupa: Zarejestrowani
Postów: 2 355
Pomógł: 533
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


W 90% przypadków źródłem jest FTP.
Go to the top of the page
+Quote Post
elmozaur
post
Post #3





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


dzieki - tego sie obawialem.
swoja droga to niesamowite ze viruch moze byc zapisany w 1 stringu i odpalany evalem narobic tyle zniszczen
Go to the top of the page
+Quote Post
mstraczkowski
post
Post #4





Grupa: Zarejestrowani
Postów: 273
Pomógł: 52
Dołączył: 3.02.2013
Skąd: Przemyśl

Ostrzeżenie: (0%)
-----


Dużym problemem nie jest rzucić pod evala np. rekursywne usuwanie katalogów na serwerze (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
elmozaur
post
Post #5





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


no własnie rekursywnie wrzucone zostało dopisywanie śmieci do plików php ;-)
a najgorsze jest to, ze zadziałało to tez na katalogach wyższych niż wywołany skrypt !
Efektem bylo zainfekowanie kilku aplikacji phpowych jednoczesnie


dziękuję za info
Go to the top of the page
+Quote Post
phpion
post
Post #6





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Dlatego nigdy nie powinno się zapisywać haseł w klientach FTP. W większości tego typu programów jest nawet ostrzeżenie, że zapisanie hasła może nie być bezpieczne.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 09:54