Bundesamt für Sicherheit in der Informationstechnik

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
hallöchen,

habe heute diese mail bekommen. habe aber selbst am shop nichts geändert:

Sehr geehrte Damen und Herren,

die Webpräsenz Erotikartikel für Sie und Ihn bei xxxxx__xxx.de wurde offenbar von einem Angreifer kompromittiert.

In den HTML-Code der Webseiten wurde schädlicher JavaScript-Code eingefügt, welcher auf folgende URL verweist:
hXXp://5860.in/13___19566.php
(http aus Sicherheitsgründen durch hXXp ersetzt).

Diese URL verweist auf Drive-by-Exploits mit denen versucht wird, ein Trojanisches Pferd auf dem PC des Besuchers der Webseite zu installieren.

Wir möchten Sie bitten, den schädlichen Code umgehend zu entfernen und die vom Angreifer ausgenutzte Sicherheitslücke zu schließen.

Bitte bestätigen Sie den Eingang dieser Nachricht und informieren Sie uns über die von Ihnen getroffenen Maßnahmen.


Mit freundlichen Grüßen
das Team CERT-Bund

Im Auftrag
Thomas Hungenberg

--
Bundesamt für Sicherheit in der Informationstechnik (BSI) Referat 121 - CERT-Bund Godesberger Allee 185-189
D-53175 Bonn
Telefon: +49 (0)228 99 9582 5110
Telefax: +49 (0)228 99 9582 7025=


Fake Mail oder was ist da los?
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

Entfernt mal jemand den link bitte. weis auch net warum der hier auftaucht. das scheint die spam adresse zu sein
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

danke,

udn erotikartikel verkaufe ich auch nicht.. aber egal.

wie finde ich nun diesen eintrag bei mir im shop?
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

Es ist wohl mein FTP gehackt worden.

Mein Betreiber schrieb folgendes:

Es wurden viele Thumbs.db-Dateien hochgeladen, welche ein base64-kodiertes PHP-Skript enthalten.
Diese wurden dann in viele andere PHP-Dateien Ihres Webspace inkludiert.


Hat jemand ne ahnung was ich da jetzt machen kann/ muss?
 

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.055
187
Erkelenz
AW: Bundesamt für Sicherheit in der Informationstechnik

Die sauberste Lösung?

Sicher deine DB und lösch deine Dateien auf dem Webserver. Ändere alle Passwörter und installiere den Shop neu. Oder du checkst in penibelster Kleinarbeit wo die Dateien liegen und was alles geändert worden ist. Das ist aber meiner Meinung nach beinahe unmöglich.
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

Die Datenbank hab ich ja gesichert. Nur wie mach ich das dann mit dem shop neu aufsetzen wenn die DB schon vorhanden ist?
 

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.055
187
Erkelenz
AW: Bundesamt für Sicherheit in der Informationstechnik

Installier deinen Shop neu (in der gleichen Version wie vorher) und nachdem alles fertig ist spielst du dein Datenbank-Backup ein. Das kannst du entweder mit einem der zahlreichen Tools machen (phpMyAdmin, MySQLDumper, usw.) oder aber direkt über die Linux-Konsole wenn du hier einen Zugriff hast. Dann hast du neue Dateien die nicht befallen sind und deine alte DB...
 

Thomas Lisson

Administrator
Mitarbeiter
24. März 2006
15.574
299
Köln
AW: Bundesamt für Sicherheit in der Informationstechnik

Vorher unbedingt die den BLOWFISH KEY aus der includes/config.JTL- Shop.ini.php sichern und im neuen Shop eintragen.
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

oki hab ich auch.

und wie ist das mit den produkten in den shop übertragen? in der datenbank sind diese ja dann schon!
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

hab alles neu gemacht und datenbank überschrieben und den blowfish auch übertragen.

jetzt sieht da noch irgendwelche fehler drinnen bei schrift ect.

Blaulicht Shop
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

Mhh jetzt geht es.

so wir machen ich das jetzt mit den Proudkten/ Produktbildern?

Und was muss ich in der Wawi zwecks zugangsdaten ändern?
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

Und wegen den Bildern muss ich doch nur machen: webshopabgleich, den shop markieren, so das alle bilder erneut gesedet werden, richtig?
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
263
AW: Bundesamt für Sicherheit in der Informationstechnik

Es gab mehrere Trojaner (Viren) die den Computer befallen haben und FTP Daten gesammelt haben, genau für diesen Zweck. BSI hat anscheinend einige Listen der gesammelten Daten bekommen wodurch die Betreiber der Homepage Informiert wurden.

Der Angriff (Ausspähen) ging also nicht über den Webserver, sondern über den Computer zu Hause/Firma. Deshalb sollte man diesen genaustens prüfen, ob dies für den Angriff zutreffend ist.
 

MarkusT

Gut bekanntes Mitglied
3. August 2007
339
7
Fernwald
AW: Bundesamt für Sicherheit in der Informationstechnik

McAfee läuft schon seit 2 Stunden. Bin gespannt. Oder gibts für so fälle noch bessere software?

Hab jetzt unten nur alle Bilder senden gemacht. und nicht den Shop markiert. scheint wohl funktioniert zu haben!

den shop habe ich nicht markiert
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
263
AW: Bundesamt für Sicherheit in der Informationstechnik

An sich ist es egal welche Software man benutzt, diese muss nur die neusten Definitionen haben. Falls von mehreren Rechner auf FTP zugegriffen wurde, müssen alle geprüft werden.
 
Ähnliche Themen
Titel Forum Antworten Datum
Tipps für effiziente Änderungen bestehender Artikel JTL-Wawi 1.7 2
Neu Bilder für alle Plattformen verwenden User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL WaWI abgleich mit Amazon für Deal Day & Black Friday User helfen Usern - Fragen zu JTL-Wawi 0
Onpage composer Texte für Merkmal Seiten Einrichtung JTL-Shop5 0
Neu Amazon Lister 2.0 - Code 99016 - Ein Maximum von 1 Vorkommen (oder Vorkommnissen) ist für das Attribut color zulässig Amazon-Lister - Fehler und Bugs 0
Neu Anbindung von JTL an Onlinehandel für GPSR (Produktsicherheit) Schnittstellen Import / Export 3
Sonderpreise für den Otto Marktplatz übertragen Otto.de - Anbindung (SCX) 0
Neu Suche Tipps für Plesk Settings Installation / Updates von JTL-Shop 0
Neu Dokumentenzufuhr für Vorlagen auswählen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 3
Gutscheinübersicht zu Stichtag für den Jahresabschluss Allgemeine Fragen zu JTL-Vouchers 1
In Diskussion Workflow für Liefertag Wareneingang? JTL-Workflows - Ideen, Lob und Kritik 2
Neu XML Export Artikel Stammdaten für Mercateo Schnittstellen Import / Export 1
Neu Wareneingang für eine "Variobox" richtig buchen User helfen Usern - Fragen zu JTL-Wawi 3
Neu Workflow - Wert "Netto-EK" im Auftrag auf 0,00 € setzen für eine bestimmte Kundengruppe User helfen Usern - Fragen zu JTL-Wawi 1
Neu Umsetzung von JTL Plan & Produce für das Unternehmen Dienstleistung, Jobs und Ähnliches 2
Neu Aktueller Prozess für einen sauberen Umtausch Allgemeine Fragen zu JTL-POS 7
Lieferschein Formel für Datum JTL-Wawi 1.9 3
Neu Für Datev Export, Konto 4400 ändern Allgemeine Fragen zu JTL-POS 7
Neu Statistik für Anfänger User helfen Usern - Fragen zu JTL-Wawi 9
Alternative für Ebay / Amazon Listings JTL-Wawi 1.9 0
Neu Fehlermeldung im JTL Shop 5.2.2 Frontend - Wo zu finden für Debugging? JTL-Shop - Fehler und Bugs 1
Erzeugung des Barcodes für die Gebinde EAN JTL-Wawi 1.9 3
Neu Artikelbezeichnung aus Auftrag in Druckvorlage für Picklisten Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 4
Individuelle Verkaufskanäle für Hersteller (Seiten) JTL-Wawi 1.9 7
Neu Validierung Lieferadresse - welchen Feldnamen für fehlendeAngaben Technische Fragen zu Plugins und Templates 1
JTL-Ameise Export Verkaufsrechnungen // Beleglink für Steuerberaterin JTL-Wawi 1.9 1
Neu Lieferdatum/Lieferzeit in Angebot/AB/Lieferschein/Rechnung für einzelne Positionen darstellen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 3
Listen Ansicht für Artikel deaktivieren Einrichtung JTL-Shop5 2
Automatischer bestandsabgleich für mehrere Artikel JTL-Wawi 1.8 1
Neu erweiterte Eigenschaften für Dezimalzahl in US format Amazon-Lister - Fehler und Bugs 2
Keywords für Kaufland in Kurzbeschreibung JTL-Wawi 1.9 1
Neu Cookies für Google Ads User helfen Usern - Fragen zu JTL-Wawi 0
Neu Anzeige der Seriennummer nur für den Wareneingang Eigene Übersichten in der JTL-Wawi 0
In Diskussion Workflow für eBays neues "Kaufabbruch"-Feature JTL-Workflows - Ideen, Lob und Kritik 2
Neu Amazon Für das Feld "Preis mit Steuern zur Anzeige eBay-Anbindung - Fehler und Bugs 2
Neu Anlegen einer eigenen Seite ohne Text für externen Link nicht möglich JTL-Shop - Fehler und Bugs 2
Rechnungslegung für verschiedene Bezahlarten aus B2B & B2C JTL-Wawi 1.9 1
Neu Soehnle Waage für anstehende DHL Wiegepflicht... Waage zu alt? Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 4
Neu 2 verschiedene Lager - Trennung - nur ein Lager für WMS Versand möglich ? User helfen Usern - Fragen zu JTL-Wawi 2
Neu Workflow für Warenpost nur wenn bestimmte Artikel in Bestellung User helfen Usern - Fragen zu JTL-Wawi 1
Neu JTL-WAWI für Windows 11 on ARM Installation von JTL-Wawi 1
Netto Rechnungen für B2B JTL-Wawi 1.9 4
Neu Für den Shop-Connector konnte kein Steuersatz zugeordnet werden. WooCommerce-Connector 0
Neu Endlich Vertreterprovsionen für JTL-Wawi mit arpaTools ProviMate User helfen Usern 0
Neu JTL WAWI - Suche nach Designer für eBay-Vorlage mit CLP-Feldern Dienstleistung, Jobs und Ähnliches 1
Neu Amazon Abgleich Fehler - Hotfix für Version 1.5.55.8 funktioniert nicht JTL-Wawi - Fehler und Bugs 7
Neu Artikelbilder für mehrere Sprachen Technische Fragen zu Plugins und Templates 2
Neu Extra Versandkostenbetrag für Schnellversand möglich? Gelöste Themen in diesem Bereich 4
Neu Plugins für den Shopify Connector Shopify-Connector 1
Neu E-Commerce Manager (m/w/d) für den Zweiradbereich bei MSZweirad in Heinsberg Dienstleistung, Jobs und Ähnliches 0

Ähnliche Themen