Foros del Web » Programando para Internet » PHP »

Código extraño en script.

Estas en el tema de Código extraño en script. en el foro de PHP en Foros del Web. Muy estimados: Luego de hacer mantenimiento en cierto sistema que he creado para un cliente, he encontrado lo siguiente: Uno de los archivos estaba duplicado. ...
  #1 (permalink)  
Antiguo 20/08/2012, 22:06
Avatar de disenoexpress  
Fecha de Ingreso: julio-2012
Mensajes: 19
Antigüedad: 11 años, 8 meses
Puntos: 0
Código extraño en script.

Muy estimados:
Luego de hacer mantenimiento en cierto sistema que he creado para un cliente, he encontrado lo siguiente:
Uno de los archivos estaba duplicado. su copia tenia un nombre extraño:
(nombre_de_archivo)_d5ryb3m78r.php

Dentro del mismo, encontré que estaba duplicado el archivo original, línea por línea.
Sin embargo, al final del mismo, estaba el siguiente código:

Código PHP:
<?php
echo "<mm:dwdrfml documentRoot=" __FILE__ .">";$included_files get_included_files();foreach ($included_files as $filename) { echo "<mm:IncludeFile path=" $filename " />"; } echo "</mm:dwdrfml>";
?>
Me encantaría saber que hace exactamente. Preocupado, ya estoy. Obviamente el archivo ha sido borrado y he buscado en cada uno de los restantes scripts la misma cadena, sin exito.
Por lógica muestra dentro de etiquetas "<mm>" cada uno de los archivos incuídos en el script. ¿ Algún sistema de rastreo? He encontrado esta cadena en diversos scripts simplemente haciendo una búsqueda por google.
Espero vuestros comentarios. Saludos!
  #2 (permalink)  
Antiguo 21/08/2012, 06:45
3nr1c
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Código extraño en script.

Tiene toda la pinta de ser un sistema que escriba en el código HTML los archivos que PHP está incluyendo... Pero ni idea de cómo se habrá colado ahí el archivo :/
  #3 (permalink)  
Antiguo 21/08/2012, 13:28
Avatar de disenoexpress  
Fecha de Ingreso: julio-2012
Mensajes: 19
Antigüedad: 11 años, 8 meses
Puntos: 0
Respuesta: Código extraño en script.

Pues... he hecho la siguiente busqueda y me he encontrado con un monton de scripts diversos en php que muestran basicamente lo mismo... ¿Nuevo tipo de ataque/hack?

https://www.google.com/#hl=es&sclient=psy-ab&q=mm:dwdrfml+filetype%3Aphp&oq=mm:dwdrfml+filet ype%3Aphp

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:21.