Accueil du site > Actualité générale > haCked By r00t-x G0t R00t

  • haCked By r00t-x G0t R00t

mercredi 30 avril 2008

haCked By r00t-x G0t R00t... Kezako ? Vous vous demandez ce que cela peut-il bien vouloir dire ? Et bien c’est juste la petite phrase sibylline que j’ai eu la joie de constater sur toutes les pages de mon Blog Webatou durant la journée d’hier, 29 avril 2008.

En fait Webatou a été hacké (ou piraté) par des gens plutôt mal intentionnés... Si l’objectif de ce hack reste peu clair (volonté de nuire à mon hébergeur, Jexiste, qui visiblement a vu nombre de ses sites hébergés subir les attaques de ce r00t-x ?) le résultat fut quant à lui bien clair : plus aucune page accessible et 2h de boulot pour le remettre d’aplombs, sans parler des 24h d’inaccessibilité de mon blog qui porte préjudice à mes lecteurs assidus :)

Alors si vous aussi vous vous retrouver victime de ce Hacker, voilà ce que je peux vous en dire : Il s’agirait d’une communauté de jeunes personnes en Roumanie qui prennent un malin plaisir à déjouer les failles des serveurs et code logiciel. L’hébergeur qui semble le plus en faire les frais en ce moment serait www.jexiste.fr, qui n’a d’ailleurs jamais répondu à mes questions...

Comment ai-je résolu cette attaque ?

Il semblerait que le hacker ait utilisé un script qui, une fois loggué sur mon serveur FTP (sans doute via une faille de sécurité de l’hébergeur Jexiste), lui a permis de Re-Ecrire tous mes fichiers index (index.php, index.html) en y laissant pour seul contenu que cette phrase : “haCked By r00t-x G0t R00t”.

Bizarrement il semblerait que le pirate ait aussi accédé à mes dossiers images, je n’ai rien constaté dans ces dossiers (pas d’ajout de fichiers) cependant dans le doute j’ai mis à jour ce dossier avec mon back-up. Il n’est pas impossible que ce Pirate, r00t-x, ait cherché à ajouter un programme malveillant (type SpyWare) en lieu et place d’une image (extension .jpg, gif ou png).

Heureusement ni mon accès FTP ni mes bases de données n’ont été affectées.

Fatigant tout de même...

Réagir


  • Messages publiés : 6 (triés par date)
  •   1 - haCked By r00t-x G0t R00t

    5 mai 2008 14:23

    Tu utilises php ? Alors tu peux tous corriger et te protéger suivant le parametrage du serveur.

    S’il a réussit à uploader un script sur ton serveur c’est que ce mec a utilisé un de vos script qd même....

    Il faut mettre à jour ton logiciel aussi.

    T’as vu tes logs d’accés ?

    Répondre à ce message

  •   2 - haCked By r00t-x G0t R00t

    7 mai 2008 21:00, par Mistareal

    N’importe quoi -_- vu le serieu de jexiste, c’est certainement eux qui se sont fait baisé, et leurs clients par la suite, vu qu’ils se tappent totalement de leurs clients... Bref JEXISTE EVITEZ A TOUT PRIS c’est un hebergeur de merde, prenez plutot un truc genre power-heberg, le meme prix pour 10x plus de choses et de sérieu...

    Et pour ton histoire d’image modifier en spyware avec extension .jpg ou .gif, sache que c’est impossible, et que le spy doit avoir une extension d’executable ( .exe .bat .com .scr etc... ) ou utilisé une faille dans une visioneuse d’image, mais de nos jours aucune de découverte public depuis plusieurs années... Bref voila :l

    Voir en ligne : http://www.forumocado.net

    Répondre à ce message

  •   3 - haCked By r00t-x G0t R00t

    26 mai 2008 19:23

    J’ai aussi eu ce genre de problème, d’ailleurs je viens seulement de le voir... Je passe par freegaia.net(qui est inaccessible, et pas d’explication par mail ni quoi que ce soit... ??)qui boss avec jexiste aussi.

    Répondre à ce message

  •   4 - haCked By r00t-x G0t R00t

    6 juin 2008 13:20

    Bonjour,

    Même chose pour moi, même message. J’ai simplement remplacé la page index. Merci pour le complément d’info.

    Répondre à ce message

  •   5 - haCked By r00t-x G0t R00t

    25 juin 2008 08:32

    Huhu, erreur Mistareal. Crois-moi, dans un PNG, tu peux mettre beaucoup de choses ;). De plus, des fois les images sont générées, comme par exemple la fameuse signature qu’on a vu se développer y’a quelques années avec "Ton adresse IP est [...] Ton navigateur est [...] et ton OS est [...]".

    Mais les formats PNG, GIF et JPG peuvent parfaitement camoufler du code malveillant (comme la récupération de cookies, qui avait fait fureur sous phpBB).

    Répondre à ce message

  •   6 - haCked By r00t-x G0t R00t

    5 mars 2009 01:44, par CrashOverride

    En Voici Hein bien mal Informé : Les spywares ou différents malwares peuvent parfaitement s’intégrer dans une image, et avoir comme extension, un .jpeg ou je ne sais encore quel autre extension de windows. Cordialement, CrashOverride

    Voir en ligne : MyOfficialWebsite

    Répondre à ce message