Südtirols größte Foto- und Partycommunity.
 Foren-ÜbersichtForen-Übersicht   SuchenSuchen   RegelnRegeln   LoginLogin 


Net-Worm.Perl.Santy.a

 
Autor Nachricht
pp
Administrator



Beiträge: 763

BeitragVerfasst am: 21.12.2004, 21:24    Titel: Net-Worm.Perl.Santy.a

Zitat:
Kaspersky Lab, a leading developer of secure content management systems, has detected a new worm, Net-Worm.Perl.Santy.a. This worm infects certain web sites by exploiting a vulnerability in phpBB, a popular package used to create Internet forums. Santy.a is spreading rapidly, and has caused an epidemic. However, this does not directly affect end users - although the worm infects web sites, it does not infect computers used to view these sites.

Santy.a is something of a novelty - it creates a specially formulated Google search request, which results in a list of sites running vulnerable versions of phpBB. It then sends a request containing a procedure which will trigger the vulnerability to these sites. Once the attacked server processes the request, the worm will penetrate the site, gaining control over the resource. It then repeats this routine.

Once the worm has gained control over a site, it will scan all directories on the infected site. All files with the extensions .htm, .php, .asp, .shtm, .jsp and phtm will be overwritten with the text 'This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation'.



Apart from defacing infected sites with this text, the worm has no payload. It will not infect machines which are used to view infected sites. Kaspersky Lab recommends that all users of phpBB should upgrade to version 2.0.11 to prevent their sites from being defaced.

An urgent update to Kaspersky Anti-Virus databases has already been issued. Information about Santy.a can be found in the Kaspersky Virus Encyclopaedia.

Quelle: http://www.kaspersky.com/news?id=156681162

_________________
Youonweb.it - Immer wissen, was abgeht!


luis




Beiträge: 398

BeitragVerfasst am: 21.12.2004, 21:49    Titel:

Yeees! Super Sache! Cool Naja, solche Viren machen einem immer wieder das Leben zur Hölle! Hab mein Forum mal schnell geupdated - empfiehl jedem phpBB Nutzer dies schleunigst zu tun! Winken

pp - ich war's nicht.... Mit den Augen rollen
_________________
Die Heißenberg'sche Unschärferelation war mir schon immer suspekt...

[blog] [hp]


mini




Beiträge: 681

BeitragVerfasst am: 22.12.2004, 00:48    Titel:

A poor Leit af do Welt wissn obbo secco nix bessas wossze tien kennatn... Mit den Augen rollen

Wi get des ginau? Gleich wi a DOS-Atakke?
Sofl longe keksn, bissz do Serva nimma schnallt und nocha BUM?


luis




Beiträge: 398

BeitragVerfasst am: 22.12.2004, 18:29    Titel:

Ne, dieser Wurm schleußt sich irgendwie in den php-Code ein und kann damit PHP-Funktionen die direkt auf das System zugreifen ausführen ...

wurde spätestens mit phpBB 2.0.11 gestopft!
_________________
Die Heißenberg'sche Unschärferelation war mir schon immer suspekt...

[blog] [hp]


Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Youonweb.it Foren-Übersicht -> News Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.



Powered by phpBB © 2001, 2005 phpBB Group · RSS feeds