Derzeit fallen mir gehäuft und regelmäßig "Einbruchsversuche" auf einer, von mir erstellten, Homepage auf, da diese Versuche Ausnahmefehler verursachen, welche mich automatisch mit allen Details über E-Mail informieren.
Diese Attacken kommen jeweils von unterschiedlichen Servern, verfolgen aber immer dasselbe Muster:
- Eine URL wird als GET-Parameter an "meine" Homepage übergeben
- "Meine" Homepage mag das nicht schlucken, bricht ab und schickt mir ne Email
Ich hab mir ein paar dieser "injizierten URLs" angeschaut und es sind immer Textdokumente, welche PHP-Code repräsentieren:
Es ist offensichtlich ein PHP-basiertes Internetvirus, welches die Weiten des Internets durchsucht, um "kleine Dummheiten" von PHP-Programmierern zu finden.
Das Virus spekuliert offenbar auf folgenden Sachverhalt:
Führt das PHP-Skript auf dem anzugreifenden Server Benutzereingaben aus?