Hallo mensen,

De naam van dit topic zegt voor sommige van jullie al genoem maar voor de meerderheid waarschijnlijk nog niet!! Daarom wil ik jullie er van op de hoogte brengen.

Vandaag kwam ik (bij toeval) op de server van 1 van mijn klanten terecht en zag daar een onbekend bestaan. Het bestand heette c99.php. Het bestand was 258Kb groot en dat deed mij beslissen om het bestand te openen en te bekijken.

Toen de pagina eenmaal geopend was wist ik per direct dat het hele foute boel was!!! Ik kon alle bestanden zien ... openen ... aanpassen ... verwijderen ... server plat leggen ... teksten maken ... bestanden toevoegen en ga zo maar door.

Ik heb het bestand snel verwijderd en er blijkt een turkse of russische groep hackers te zijn die dit bestand plaatsen op een site (via een programma) en de website helemaal aanpassen.

Zo passen ze alle gegevens uit de database aan en veranderen ze de index pagina naar hun eigen pagina.

Ik was er gelukkig net op tijd bij om in te kunnen grijpen en het is ze niet gelukt om de website voor de bezoekers schade toe te brengen maar schikken was het wel!!

Houd dus rekening met het bestand c99.php!!!!

Andere namen die ook bekend zijn van het bestand:
c99.php, thumb.php, thumps.php, r57.php
Als dit echt zo is,
Misschien slim op het even ergens te gaan melden!
Het valt mij wel vaak op dat: (Let op! Ik bedoel dit niet discriminerend en tuurlijk niet iedereen doet dit!!!)
Het wel vaak buitenlanders zijn, en dan vooral Turken inderdaad.
Daarom geef ik ook een tip, als je buitenlanders op je server hebt, houd hun account soms wat extra in de gaten, zij doen wel vaker aan bestandsdistributie enzo. Russen zijn vaak meer van programmas hacken ;-)
(Let op! Ik bedoel dit niet discriminerend en tuurlijk niet iedereen doet dit, maar het valt gewoon op dat het vaak buitenlanders zijn!!!)
Ja dit is (helaas) echt zo!

Waar zou ik het moeten melden?
Dat is juist het rare,

Het is een totaal nederlandse site die nog geen 2 maanden in de lucht is!
Ik weet dat het er is, iemand anders heeft zoiets ook volgens mij eens gehad en toen heeft hij ook iets gemeld.
Ik zal even kijken of ik het hem kan vragen.
Ja gemeld bij Justitie misschien?
Maar je moet genoeg hard evidence hebben wil je er wat mee bereiken. En dit is vaak érg lastig! Sporen zijn vrij makkelijk te wissen omdat we in Nederland de zogenaamde "Wet of the privacy" hebben.
Helemaal niks mag meer, allemaal door die stomme wet of the privacy. Leef goed, en er is niks aan de hand.
Gewoon bij de geboorte ofzo chip inplanteren, dna afnemen, vingerafdrukken maken. En als mensen Nederland binnen komen hetzelfde doen. Weet je altijd waar ze zijn :)
Maar nu dwaal ik af..
Lol

Ik weet zeker, ik hou voortaan alles in de gaten.

Maar hoe kunnen ze zo'n bestand er op krijgen??
Hacké?!

Reageren