[TYPO3-core] heise.de: Hunderte Typo3-Webseiten gehackt

Alexander Opitz opitz at pluspol.info
Thu Mar 20 12:50:32 CET 2014


Hi,

one infacted system showed 2 backdors

1) FilesMan backdoor
https://www.virustotal.com/de/file/8381f206e5ee6eed88b475575d3c0932085011bb0f1287d4a57f6364e3460fc0/analysis/

2) Antipidersia backdoor:

https://www.virustotal.com/de/file/f47e85bda2f8d7fc594d9f072927e1dd62
ffc68169369193260d71234010d11f/analysis/


The upload was with hacked ftp-accounts or TYPO3 backend accounts.

More information in german => 
http://www.heise.de/security/news/foren/S-Re-Bei-einem-betroffenem-System/forum-276587/msg-24948094/read/

-- 
Alexander Opitz

PLUSPOL interactive GbR
Floßplatz 4
04107 Leipzig

Telefon:   (0341) 350 585 -19
Telefax:   (0341) 350 585 -40

E-Mail:    opitz at pluspol.info
Internet:  http://www.pluspol.info

Geschäftsführer:
Dipl. Medienwirt (FH) Jörg Brückner
Dipl.- Ing. (FH) Stefan Dittmar
Dipl.- Ing. (FH) Thomas Lange

USt-ID-Nr.: DE221591186

Sitz der Gesellschaft und Gerichtsstand ist Leipzig


More information about the TYPO3-team-core mailing list