Erklärung bezüglich der Pop-Ups
Erklärung bezüglich der Pop-Ups
Der Angreifer hat eine Sicherheitslücke im Forumspieleaddon (ibProArcade) ausgenutzt.
Auszug aus der Log-Datei:
Zitat:
195.14.x.x - - [19/Jul/2012:11:11:41 +0200] "GET /forum/arcade.php?act=... (den Rest lass ich mal lieber weg ;))
HTTP/1.1" 404 289 "-" "Mozilla/5.0 (Windows NT 5.1; rv:14.0) Gecko/20100101 Firefox/14.0.1"
Durch die Sicherheitslücke konnte er auf meinen Adminzugang zugreifen, das Passwort ändern und sich somit als Administrator einloggen. Im Anschluss hat er das Template (Design) editiert und dort den Fremdcode eingeschleust.
Der Hacker, der den Code eingeschleust hat kam übrigens aus der Ukraine (Tsvetkov). Der Schadecode wurde allerdings von einem Server in den Niederlande nachgeladen, auf dem wohl auch die leruammarket. ru Domain liegt. Einfallsreich sind sie ja die Jungs (oder Mädels) :cool:.
Um ganz sicher zu sein, habe ich den Adminbereich zusätzlich via .htacces geschützt und das besagte Addon deinstalliert... es hat ja sowieso keiner mehr genutzt.
Sorry für die Umstände...