Heute früh haben sie uns technisch gesehen gef...t.

Genaue Umstände recherchieren wir noch. In Konsequenz wurden unsere Server mit Script-Aufrufen zu einer Domain "hardyou.cn" (AUF KEINEN FALL neugierig aufrufen !!!) vollgepumpt - die komplette Member-Datenbank war mit diesen Aufrufen [:0] vollgespült.

Wer in seinen Sicherheitseinstellungen

- Javascript aktiv hatte

- IFRAMEs browserübergreifend erlaubt hatte

hat sich in Konsequenz beim Aufruf der Website durch dieses Script einen (oder mehrere) Trojaner eingefangen, darunter "Smitfraud-C". Was der macht, etc... ich weiß es noch nicht, wir sind erst ganz am Anfang mit der Analyse.

Auf jeden Fall:

- bändert JETZT eure Passwörter. Hier und falls ihr die gleichen noch woanders habt, dort auch.[/b]

- (Windows-User) fügt in die Datei (windows-directory)\system32\drivers\etc\hosts eine Zeile "127.0.0.1 hardyou.cn" ein.

genaueres später, ich steck grad a bissl tief drin, muß die Eindringstelle finden, die DB und Logfiles komplett durchkämmen 💫💫

für die seit Ende August neuen User: euch hab ich vorhin beim hektischen Reparieren dämlicherweise den Usernamen überschrieben, Kollateralschaden eben :( Bevor wir jetzt dieses eine Feld aus der Sicherung zusammenklauben, ändert bitte einfach selbst euren Namen entsprechend wieder zurück. Danke !