PHPSHELL Terdetect Virus oleh Kaspersky

PHPSHELL sebenarnya sudah di identifikasi sebagai backdoor dan termasuk golongan trojan yang dikenal sebagai Backdoor.PHP.C99Shell.w sejak Sep 12 2007, oleh kaspersky. PHPSHELL adalah script php yang di tanam didalam webserver oleh pemangsa
, biasanya phpshell ini diupload via ftp dan dimasukkan kedalam webserver si korban. Backdoor ini dapat dieksekusi di webserver, ketika si pemasang backdoor menjalankan file phpshell ini dia bisa mengeksekusi dan mengexploit kelemahan pada web server, kenapa bisa demikian? Karena phpshell ini layaknya bash shell, si pengguna backdoor bisa menjalankan perintah bash seperti melihat isi direktory, membaca konfigurasi server, informasi user yang ada server hosting, membuat bind shell dan menjalankan malicious program lainya.
Salah satu ciri yang bisa dikenali pada phpshell ini adalah ukurannya yg relatif besar, dan didalam sourcenya selalu ada string “shell” dan jika dieksekusi selalu disertai textbox untuk menjalankan perintah shell. Ada beberapa phpshell yang beredar diinternet saat ini seperti r57shell, c99shell dan beberapa modifikasi lainnya. Untuk melakukan pencarian digoogle bisa dilakukan dengan keyword : intitle:r57shell , intitle:c99shell.
Posted in Antivirus, Internet | Share
Reply
Selamat datang di nyem.or.id, website ini merupakan blog pribadi sekaligus lahan untuk tempat share pengalaman, ilmu, curhat bahkan bisnis online. Semua tulisan yang ada disini adalah Copyright dari nyem, walaupun ada sebagian yang copas.. hehehe... Dengan anda membuka web ini, maka anda setuju dengan Term and Conditions yang ada dalam website ini.. :)) Segala sesuatu yang membuat anda menjadi tambah pintar karena website ini, silahkan bagi-bagi hasilnya :) hehehe..
Ingin mendapatkan artikel terbaru?
on August 7th, 2008 at 9:06 PM
Infonya manteb neh mas, tapi saya ga mudeng yang beginian…
Paman Gobers last post..Tips Cara Cepat Terindeks di search engine