06 September, 2012

Auf der Spur...

Unliebsamerweise haben sich auf einen von mir mitbetreuten Server ein paar Hacker einen Spass erlaubt.

Ein seltsames Javascript wollte laufen, welches daraufhin ein Java-Applet ausführen wollte (aja, danke NoScript!).... Die Sicherheitslücke in Java, welche die letzten Tage durch die Medien ging, scheint wohl wirklich gerne genutzt zu werden...
Nach näherem Betrachten habe ich folgendes festgestellt:
In fast jeder html und auch php-Datei wurde automatisiert JS-Code reingeschrieben, welcher einen iFrame erzeugt, allerdings ohne src. Böse JS-Datein machten das gleiche, nur diesmal inkl. Bösartiger src-Seite.