Vorsicht vor VMS Security Script von scriptkaufhaus.de

Micha23

Member
ID: 398859
L
15 Juni 2010
13
0
Heute kam ne werbemail:
!!! SCRIPT AB 1 MIO! !!!

Hallo,

aufgrund vermehrter Hackangriffe auf VMS1-Systeme haben wir ein Sicherheitssystem zum günstigen Preis programmiert. Dieses findet ihr hier:

https://scriptkaufhaus.de/?site=details&id=1529

Es ist nur auf SKH zu finden da exklusiv.

Euer
SCB-Media


Wenn Sie keine Newsletter von Scriptkaufhaus.de mehr erhalten möchten, klicken Sie bitte auf folgenden Link : Newsletter abbestellen

Nachdem ich das Script installiert hab wurden inzwischen 20 Mio von meinem EF geklaut von Nr. 449062 und nr: 449052

Das Script wird immer noch angeboten im Shop, der Betreiber ist nicht erreichbar ....:roll:
 
Du solltest mal schnellstens das Script wieder deinstallieren und ALLE Deine Passwörter ändern! Und dann dies hier ab Postting Nr. 1120 lesen:
https://www.klamm.de/forum/f74/such...-und-losediebstahl-384180-75.html#post7121408
 
Zuletzt bearbeitet:
Jap, das war wortwörtlich ein Griff ins Klo.

Wichtig: Datei entfernen und schauen, ob andere Dateien geändert wurden (auf dem FTP und in der DB, siehe anhand des Änderungsdatums, man weiß ja nie).

Ich kann Dir schonmal sagen, dass Du folgende Daten schnellstens ändern solltest:
- Adminzugang (User/PW)
- EF-Passwort
- FTP-Passwort vom Server
- MySQL-Passwort vom Server
- Cron-PW
- Autoklickercode (falls vorhanden)

Diese wurden nämlich beim Aufruf abgefangen und an den Täter "gesendet".
Aus Sicherheitsgründen würde ich (falls möglich) das root-PW vom Server ändern oder ggf. neue User/PWs für DB und FTP anlegen, falls Du ganz sicher gehen möchtest. Ich denke aber, wenn Du erstmal alle PWs änderst und Du Dir sicher bist, dass das Script entfernt wurde, dass es das dann erstmal sein sollte.


--------------------------------------
Falls Du Hilfe bei irgendwas brauchst, sag mir eben Bescheid, ich versuche Dir dann dabei zu helfen!
--------------------------------------
 
Zuletzt bearbeitet:
Danke

Hallo,
tja beruhigend ist es nicht, daß ich nicht das erste und einzige Opfer bin. Mich wundert dabein bloß, wie lange so ein Typ sein Unwesen treiben kann ohne gefasst zu werden, wo doch im Netz alles geloggt wird... traurig eigentlich, und fast will es scheinen, es bestünde gar nicht wirklich die Absicht solchen Leuten das Handwerk zu legen, wenn man sich den langen thread anguckt ...
Falls Du Hilfe bei irgendwas brauchst, sag mir eben Bescheid, ich versuche Dir dann dabei zu helfen!
Vielen Dank fürs Angebot, aber ich hoffe, ich hab jetzt alles wieder dicht ....:roll::roll::roll:
 
Hallo,
...
traurig eigentlich, und fast will es scheinen, es bestünde gar nicht wirklich die Absicht solchen Leuten das Handwerk zu legen, wenn man sich den langen thread anguckt ...
Wenn du den Thread richtig gelesen hast, es wurde schon viel versucht.
Kannst ja gern mal einen Vorschlag machen, was zu tun wäre....
 
Nachdem ich das Script installiert hab wurden inzwischen 20 Mio von meinem EF geklaut von Nr. 449062 und nr: 449052

Ist ja ein Vermögen! 8O
Aber Dummheit sollte wesentlich teuerer bestraft werden. Allein die Artikelbeschreibung an sich. nebst einem angeblich 2KB-Wunderwerk sollte schon Misstrauen aufkommen lassen. :roll: