Pagina 1 van 1

PhpBB forum besmet met troyaans paard... Kan dit?

Geplaatst: 29 mar 2005, 18:14
door Noikes
Een paar leden van mijn forum melden dat ze telkens als ze op mijn forum komen een bericht krijgen in verband met de aanwezigheid van een troyaans paard (Exploit-ByteVerify heet het beest) - en dat alleen op mijn forum)
Iemand een idee of dit eigenlijk wel mogelijk is. Expoloit-ByteVerify is voor zover ik heb kunnen opzoeken een java bestandje en phpBB verstuurt geen java bestanden... Of heb ik het nu mis?
:oops:

Geplaatst: 29 mar 2005, 18:52
door Bee
Open de indexpagina, en kopieer de broncode die je ziet naar deze pagina. Daarna kunnen we zien waar het zit!

Geplaatst: 29 mar 2005, 19:45
door mosymuis
Het kan wel degelijk, de exploit schijnt zichzelf te verkopen als Java applet.
http://securityresponse.symantec.com/av ... erify.html