Sicherheitslücke / safety problem

Come here to discuss FileZilla and FTP in general

Moderator: Project members

Post Reply
Message
Author
hammerheadslf
500 Command not understood
Posts: 3
Joined: 2013-01-28 08:47
First name: Sebastian
Last name: Probst

Sicherheitslücke / safety problem

#1 Post by hammerheadslf » 2013-01-28 08:58

Hallo,
ich möchte auf eine Sicherheitsproblem hinweisen.
Es gibt Trojaner, die FTP zugänge aus der "sitemanager.xml" auslesen und für angriffe nutzen.
Alle Server, die ich hatte wurden mit bösartigem quellcode befallen.
es ist ein no-go Passwörter im Klartext zu speichern!

sry my english is not so good....

Hello,
I would like to point out one to safety problem.
There are Trojans, which selects FTP entrances from the "sitemanager. xml" and for attacked use.
Which I had, all "index.php", "index.htm" and "index.html" from my servers was infected with a malicious source code.
a no-go to store passwords in the plain text!

User avatar
botg
Site Admin
Posts: 35562
Joined: 2004-02-23 20:49
First name: Tim
Last name: Kosse

Re: Sicherheitslücke / safety problem

#2 Post by botg » 2013-01-28 18:44

How did the trojan get onto your computer in the first place?

If a system is infected, you cannot protect against passwords getting stolen. Even if passwords weren't stored at all, as soon as you would connect to the server, the trojan would have the password.

JobsSteve
500 Command not understood
Posts: 2
Joined: 2013-01-31 15:26
Location: Germany

Re: Sicherheitslücke / safety problem

#3 Post by JobsSteve » 2013-01-31 16:11

Also so etwas habe ich noch nie gehört! Ein Virus dass FTP Zugänge nutzt um eine Webseite zu attackieren?
Das wäre sehr schlimm, denn wir nutzen auch Filezilla um unsere Webseiten zu pflegen und da sind einige
kommerzielle Seiten die sehr wichtig sind, da hat ein Trojaner nichts verloren…!
Kannst du mir bitte sagen, wie der Trojaner heißt?

hammerheadslf
500 Command not understood
Posts: 3
Joined: 2013-01-28 08:47
First name: Sebastian
Last name: Probst

Re: Sicherheitslücke / safety problem

#4 Post by hammerheadslf » 2013-01-31 16:22

habe leider einen systemkahlschlag gemacht , da bisher kein virenscanner hellhörig geworden ist und ich keine zeit zur suche hatte.

kann dir aber den Quellcode, den der Trojaner in die ersten zeilen ALLER index.* dateien geschrieben hat, den boesartigen Quellcode habe ich bereitz an Eset gemeldet ...

auf alle faelle ein ganz mießes teil , was nur unter verwendung des JavaScipts erkannt wird :(

also alle passwoerter per hand auf zetten-> diesen in ein safe^^

da ich nicht sicher bin, wie sich der quellcode auf diesem forum auswirkt waere eine mail addy besser
datei kommt dann als .txt in einer zip um sicher zu gehen, dass der code nicht aktiv wird

gruss sebastian

User avatar
boco
Contributor
Posts: 26935
Joined: 2006-05-01 03:28
Location: Germany

Re: Sicherheitslücke / safety problem

#5 Post by boco » 2013-01-31 20:25

German is not allowed in these forums. Please use English language only.
No support requests over PM! You will NOT get any reply!!!
FTP connection problems? Please read Network Configuration.
FileZilla connection test: https://filezilla-project.org/conntest.php
FileZilla Pro support: https://customerforum.fileZilla-project.org

hammerheadslf
500 Command not understood
Posts: 3
Joined: 2013-01-28 08:47
First name: Sebastian
Last name: Probst

Re: Sicherheitslücke / safety problem

#6 Post by hammerheadslf » 2013-01-31 21:08

i can save the code of the infected file via mail.

Post Reply