Back to top

Autore Topic: pkd.html nella root principale Joomla, attacco? Staff help..  (Letto 1195 volte)

Offline xanderxxx

  • Nuovo arrivato
  • *
  • Post: 34
    • Mostra profilo
Ciao a tutti i ragazzi del forum, oggi posto una nuova situazione, che ho notato già capitata ad molte persone nel mondo.
Ma ancora non si trova niente al riguardo, anche se digitando su google questa query(pkd.html), compaiono molte pagine di siti con questa pagina scansionata addirittura, ma forse nessuno sa e si ne rende conto di averla.
Non so se si tratta di un attacco, vorrei che mi aiutaste a capirlo.


In pratica sono un file pkd.html ed un cartella .pdk con al suo interno due file: 1) NEC.pl 2) tar.tmp.


Vorrei poter postare il codice xke non essendo un grande cononscitore di codice, no riesco ad interpretarlo, ed allo stesso modo non vorrei mettere, facendo i giusti scongiuri, un virus o cosa sia non so online.


Come si procede in questi casi?


Avete piacere di condividere o meglio che non faccia danni,
provate a cercare nelle vostre installazioni, xke potrebbe essere li e nemmeno voi lo sappiate, se cercate su google ne vengono una marea...


Aspetto istruzioni dallo staff
« Ultima modifica: 22 Mag 2012, 11:28:14 da xanderxxx »

Offline .:Fox:.

  • Appassionato
  • ***
  • Post: 330
  • Sesso: Maschio
    • Mostra profilo
La cosa migliore che puoi fare e' inviarlo a chi se ne occupa di mestiere, quindi i centri di raccolta dei principali antivirus, per una loro analisi dettagliata e aggiunta nel database dei virus.

Essendo i web server prevalentemente Linux, ed essendo su Linux prevalentemente presente ClamAV, ti basta inviarlo al centro di raccolta di ClamAV per coprire la maggior parte dei server web.

Gli amministratori coscienziosi fanno delle scansioni periodiche con ClamAV sui loro server, e grazie alla tua azione potrebbe venire estirpato da letteralmente migliaia (ma forse milioni) di server in un colpo solo.

E un altro aspetto positivo e' che puoi dire di "avere contruibuito al progetto ClamAV, l'antivirus Open Source"

Offline xanderxxx

  • Nuovo arrivato
  • *
  • Post: 34
    • Mostra profilo
Forte, quindi provvedo a segnalare subito, devo essere riconoscente all'open source, mi da da vievere... lo farò e segnalaero in questo topic la situazione.
Ma un consiglio, cancello questa roba dal server per stare sicuro... vero?
Grazie delle risposta e del tempo.

Offline .:Fox:.

  • Appassionato
  • ***
  • Post: 330
  • Sesso: Maschio
    • Mostra profilo
Non e' roba di Joomla, quindi puoi cancellare in sicurezza. Per scrupolo, tienitene una copia, ma vedrai che e' sicuramente codice malevolo.

 



Web Design Bolzano Kreatif