PHPSHELL Terdetect Virus oleh Kaspersky


phpshell

PHPSHELL sebenarnya sudah di identifikasi sebagai backdoor dan termasuk golongan trojan yang dikenal sebagai Backdoor.PHP.C99Shell.w sejak Sep 12 2007, oleh kaspersky. PHPSHELL adalah script php yang di tanam didalam webserver oleh pemangsa :) , biasanya phpshell ini diupload via ftp dan dimasukkan kedalam webserver si korban. Backdoor ini dapat dieksekusi di webserver, ketika si pemasang backdoor menjalankan file phpshell ini dia bisa mengeksekusi dan mengexploit kelemahan pada web server, kenapa bisa demikian? Karena phpshell ini layaknya bash shell, si pengguna backdoor bisa menjalankan perintah bash seperti melihat isi direktory, membaca konfigurasi server, informasi user yang ada server hosting, membuat bind shell dan menjalankan malicious program lainya.

Salah satu ciri yang bisa dikenali pada phpshell ini adalah ukurannya yg relatif besar, dan didalam sourcenya selalu ada string “shell” dan jika dieksekusi selalu disertai textbox untuk menjalankan perintah shell. Ada beberapa phpshell yang beredar diinternet saat ini seperti r57shell, c99shell dan beberapa modifikasi lainnya. Untuk melakukan pencarian digoogle bisa dilakukan dengan keyword : intitle:r57shell , intitle:c99shell.



Posted in Antivirus, Internet | Share


Baca juga artikel terkait berikut :

4 Responses to “PHPSHELL Terdetect Virus oleh Kaspersky”


  1. Infonya manteb neh mas, tapi saya ga mudeng yang beginian… :D

    Paman Gobers last post..Tips Cara Cepat Terindeks di search engine

    ReplyReply


  1. bener …..di Bit Defender sy juga kedetect Trojan. Amit-amit deh…

    Udah kaget setengah mati ada trojan menyusup di komputer. Taunya Script PHPSh….

    ck ck ck

    maramiss last post..Kenalin Teman baru kita….. Tagon

    ReplyReply


  1. no coment dech… :)

    ReplyReply


  1. Wahh pastes aja ya gk masuk2 pspshell nya ke webserper, ternyata ada antivirusx

    cape deh.. sampe 4 kali upload gk ada-ada ternyata ada avx..

    udah cape malah ada av hiks..

    Furkans last post..ingin lebih baik, berarti peduli

    ReplyReply




Leave a Reply

CommentLuv badge