Computerbeveiliging - Hoe je bad guys buiten de deur houdt

website gehacked door www.fastcompany.com door 212.59.20.242

27-06-2009, 21:14 door Anoniem, 7 reacties
Hallo,

Mijn website was gehacked en deze broncode was toegevoegd:
<div id="ad12001"><a href="http://www.fastcompany.com/blog/dirty-daisy-blowjob-video-free-latina-blowjob-movies/dirty-daisy-blowjob-video-free/dirty-daisy">dirty daisy</a></div><script language="JavaScript">document.getElementById('ad12001').style.visibility = 'hidden';</script><div id="ad12010"><a href="http://www.fastcompany.com/blog/free-adult-cumshot-videos-video-girls-peeing/free-adult-cumshot-videos/free-adult-cumshot-video">free adult cumshot videos</a></div><script language="JavaScript">document.getElementById('ad12010').style.visibility = 'hidden';</script><div id="ad12777"><a href="http://www.fastcompany.com/blog/order-cialis-cialis-elevated-heartrate/order-cialis/order-cialis">cialis</a></div><script language="JavaScript">document.getElementById('ad12777').style.visibility = 'hidden';</script>

Kan iemand hier iets mee om dit bedrijf te stoppen??
Reacties (7)
28-06-2009, 18:58 door Zarco.nl
Euh, je geeft nogal karige informatie...
Welke website gaat het om?
Mogen de mensen hier ook zelf onderzoek doen?
Gebruik je een CMS of is het zelf geprogrammeerd?
Heb je de laatste updates draaien of heb je de website laten auditen?
Wat voor server draait het op?
Wat voor scripttaal gebruik je?
Welke database gebruik je?
etc.

Dus om andtwoord te geven op jou vraag, waarschijnlijk namens iedereen op security.nl:
Nee, het lijkt er op dat www.fastcompany.com ook gekraakt of gespamd is, dus je kunt niets.
29-06-2009, 11:29 door Anoniem
is dit niet zo'n drive-by hack, waarbij de link leidt naar een besmette website? In de html code staan referenties naar javacript - het zou me niet verbazen als dit een manier was om je via een 'dirty latina' te besmetten met een trojan or andere malware...
29-06-2009, 14:54 door [Account Verwijderd]
[Verwijderd]
29-06-2009, 16:06 door Anoniem
Door H2os: Volgens mij mis je nog wat code. Het enige wat dit ding doet is een URL op je website plaatsen, en hem onzichtbaar maken. Niemand die er dus op zal klikken, niets dat uitgevoerd wordt.
Ik dacht dat het wordt gebruikt om voor een hogere PageRank te zorgen.
29-06-2009, 16:48 door Anoniem
ik denk dat het niet word gebruikt voor hogere page ranking maar om geld te verdienen aan het tonen van advertenties
29-06-2009, 16:53 door Anoniem
Door Anoniem: Hallo,
Mijn website was gehacked en deze broncode was toegevoegd:
:
Kan iemand hier iets mee om dit bedrijf te stoppen??

Ja, doe zelf even je best en dicht een mailtje richting fastcompany (http://www.fastcompany.com/contact-us genoeg mailadressen te vinden).
Dit is niet door fastcompany zelf gedaan maar door een van hun gebruikers!
De link die in jou code staat (....../order-cialis-cialis-elevated-heartrate/order-cialis...) verwijst uiteindelijk gewoon naar een user profiel op fastcompany.
29-06-2009, 19:46 door Anoniem
Volgens mij is dit een stukje van een spam mail. De headers heeft hij niet volledig gemeld. Spammers weten heel vaak een account aan te maken bij een website beheerder, of maken zelf een een account aan, stelen inlog gegevens ..etc.. om spam te versturen. Doen ze ook bij Facebook vaak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.