Diskussion zu phpBB Destroyer

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
Mungo
Administrator
Administrator
Beiträge: 6613
Registriert: 03.05.2003 19:34

Diskussion zu phpBB Destroyer

Beitrag von Mungo »

Hier könnt ihr eure Meinung zu phpBB Destroyer abgeben.
Seit einigen Tagen kursiert im Internet eine Software mit dem Namen "phpBB Destroyer". Laut Website des Autors lässt sich mit Hilfe des "phpBB Destroyer" eine phpBB Installation komplett zerstören.
Die phpBB Group hat den "phpBB Destroyer" nun genauer unter die Lupe genommen. Dabei konnte sie folgendes feststellen:
  • Es handelt sich um "Malware", die einen mit Netsky verwandten Wurm enthält.
  • Der "phpBB Destroyer" beschädigt in keinster Weise eine phpBB Installation.
  • Wenn die Software ausgeführt wird, installiert sie sich selbstständig. Danach befindet sich eine gefälschte "csrss.exe" in einem Unterverzeichnis von "system32". Wie es aussieht verbindet sich die "csrss.exe" mit einem IRC-Bot und mailt sich an jede Adresse, die sie auf dem System finden kann.
  • Im Augenblick gibt es noch keine Virusdefinitionen, die den "phpBB Destroyer" aufspühren können.
Supportfragen zum "phpBB Destroyer" werden sowohl auf phpbb.com als auch auf phpbb.de nicht beantwortet.

Weitere Informationen unter: http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=260546
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

in diesem zusammenhang ist allerdings anzumerken, dass der phpbbmemorydumper durchaus eine gefahr für installationen unter php-versionen vor 4.3.10 darstellen kann :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
NetHunter

Beitrag von NetHunter »

Warum setzen diese Leute ihre Fähigkeiten blos nicht mal für was vernünftiges ein. :-?
Sorcio

Beitrag von Sorcio »

Und dann diese billigen Lügen.... :lol:
Echt da kann man nur noch lachen :D
Benutzeravatar
Mafia GmbH
Mitglied
Beiträge: 355
Registriert: 13.10.2003 16:09

Beitrag von Mafia GmbH »

Sieht doch positiv, jetzt wurde wieder ein Loch gefunden was die Programmierer von Microsoft beschäftigen wird und auch die PHP Entwickler.
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Mafia GmbH hat geschrieben:jetzt wurde wieder ein Loch gefunden was die Programmierer von Microsoft beschäftigen wird und auch die PHP Entwickler.
Was hat das mit Loch zu tun, wenn sich jemand einen Virus runterlädt und (mehr oder weniger) bewusst installiert?
KB:knigge
Benutzeravatar
Angel-of-Doom
Mitglied
Beiträge: 52
Registriert: 26.02.2004 06:11
Wohnort: Salzburg

Beitrag von Angel-of-Doom »

Spinner wird´s immer geben...egal was man macht :wink:
klingt komisch, ist aber so.
Würde jeder sein Wissen vernünftig benutzen.....würd es auf dieser Welt auch keinen Hunger zb geben, aber ich schweif hier vom Thema ab.

Offenbar macht es keinen Spass mehr Nuke Seiten zu hacken, dann versucht man es auf anderen Systemen halt :x
Wenn der Mensch etwas will findet er Wege, wenn er etwas nicht will findet er Gründe
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Beitrag von Tuxman »

Angel-of-Doom hat geschrieben:Offenbar macht es keinen Spass mehr Nuke Seiten zu hacken
Gibt ja auch immer weniger davon. :D
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Matzelein
Mitglied
Beiträge: 925
Registriert: 17.04.2004 11:14
Kontaktdaten:

Beitrag von Matzelein »

Mafia GmbH hat geschrieben:Sieht doch positiv, jetzt wurde wieder ein Loch gefunden was die Programmierer von Microsoft beschäftigen wird und auch die PHP Entwickler.
Wenn jemand eine Anwendung ausführt, die ungewollte Dinge installiert, dann heißt das nicht, dass eine Sicherheitslücke vorhanden ist. Ich könnte auch ein programm schreiben, dass die HDDs formatiert, auch ohne eine Sicherheitslücker auszunutzen. ;)
http://pollunity.com - Pollerize in between!
Antworten

Zurück zu „Community Talk“