Hacked !

Status
Niet open voor verdere reacties.

Pegasus

Gebruiker
Lid geworden
12 jan 2001
Berichten
42
Afgelopen zondag is mijn website gehacked. De volgende melding verscheen:

PsychoPhobia .. http://psy.fdp.com.br/df.txt

Na wat speurwerk bleek het hier om een masshack te gaan bij mijn hostingprovider. Ik kan verder niets vinden over PsychoPhobia, anders dan dat ze uit Brazilie komen en een tekst in het (vermoedelijk) Portugees laten verschijnen.

Weet iemand wat meer over deze groepering en HOE ze dit hebben kunnen doen ? Ik weet dat mijn site wordt gehost op een Apache-server draaiend onder LINUX.
 
Blijkbaar een provider die de beveilinging niet geheel op orde heeft?

Kort geleden was er ook al een groepering uit Brazillie die websites aan het bekladden waren. Ik zal de nieuwslink even opzoeken, want ik denk dat het op dezelfde manier is gegaan,
 
Zone-h houdt dit soort defacements bij, dit lijkt een redelijk actieve groep te zijn de laatste paar dagen.

http://www.zone-h.org/en/defacements/filter/filter_defacer=Psychophobia/page=12/ (Waarschijnlijk vind je je eigen site daar ook terug)

Vaak maken deze "hackers" gebruik van bekende fouten in software waar op het internet (in de donkere hoeken ervan) programmatjes voor te vinden zijn om die fouten te misbruiken. Ook zijn er actief online "vriendengroepen" die dit soort exploits met elkaar ruilen en uitwisselen. Soms schijnt er zelfs geld voor te worden betaald. (Vooral als het een lek is dat net nieuw is of zelfs nog niet ontdekt door de programmeurs van de software).

Voorbeeld van zo'n software lek
http://xforce.iss.net/xforce/alerts/id/154
Toenvallig lijken veel van de sites ProFTPD te draaien... maar of het gerelateerd is? Het blijft gokken.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan