Worm Protector
Verfasst: 27.04.2005 17:15
Hallo,
habe vor zwei, drei Tagen den Mod: Cracker Tracker Worm Protector XTreme Edition ins Forum 2.0.14 eingebaut. Nun habe ich mal bei CrackerTracker nachgeschaut. Ich erhalte einen wilden Zeichen- und Zahlensalat. Unter anderem mit der folgenden URL: http://61.85.234.215/.zk/coll.txt. Wenn ich diese mal in den Browser eingebe, dann springt mein Virenscanner an und meldet einen IRQ Backdoor.Trojan. Unter einer anderen IP entnehme ich eine URL und wenn ich drauf gehe erhalte ich einen Code angezeigt, der wie ein Programm aussieht, in dem unter anderem enthalten ist, dass ein Portscan durchgeführt wird. In einer weiteren, als ob jemand versucht bei mir einen tmp Ordner anzulegen. Unter Injection Detection wird aber alles als Ok angezeigt. Handelt es sich hierbei nun auf gezielte Angriffe oder was entnehme ich daraus?
Gruss
haig
habe vor zwei, drei Tagen den Mod: Cracker Tracker Worm Protector XTreme Edition ins Forum 2.0.14 eingebaut. Nun habe ich mal bei CrackerTracker nachgeschaut. Ich erhalte einen wilden Zeichen- und Zahlensalat. Unter anderem mit der folgenden URL: http://61.85.234.215/.zk/coll.txt. Wenn ich diese mal in den Browser eingebe, dann springt mein Virenscanner an und meldet einen IRQ Backdoor.Trojan. Unter einer anderen IP entnehme ich eine URL und wenn ich drauf gehe erhalte ich einen Code angezeigt, der wie ein Programm aussieht, in dem unter anderem enthalten ist, dass ein Portscan durchgeführt wird. In einer weiteren, als ob jemand versucht bei mir einen tmp Ordner anzulegen. Unter Injection Detection wird aber alles als Ok angezeigt. Handelt es sich hierbei nun auf gezielte Angriffe oder was entnehme ich daraus?
Gruss
haig