Je viens de voir que javais déjà recu un type de mail similaire :
[Ticket AB1686297] Déblocage de votre espace web 1&1 (contrat : 7533634)
De : 1&1 Internet S.A.R.L, Abuse Department (abuse@oneandone.net)
Vous ne connaissez peut-être pas l'expéditeur.Autoriser|Bloquer
Envoyé : dim. 27/07/08 19:37
À :
gohjuan@hotmail.com Bonjour Julien Laglasse,
Votre espace web a subi une attaque de l'extérieur. Cette attaque s'est produiteà travers une faille de sécurité dans le logiciel que vous avez installé.
Suite à cette attaque, - des fichiers malveillants ont été téléchargés sur votre espace web : [ 4] ****/***/config.php[ 5] wsb3898069201/freenews/ana.php./wsb3898069201/admin/www.wellsfargo.com/* Ayant désactivé ces fichiers, nous débloquerons votre compte suite à ce message. Le
blocage temporaire a été nécessaire pour la protection de notre infrastructure. Merci pour votre compréhension. À présent, veuillez procéder comme suit : 1. Supprimez les fichiers marqués ci-dessus. Note: Avant leur suppression, vous en devriez modifier les droits à l'aide de votre client FTP ou de l'application1&1 WebTransfert accessible depuis votre Espace Client. 2. Fermez toutes les failles de sécurité dans vos scripts. Se sont produitesdes intrusions sur votre espace web à travers au moins les scripts suivants : 837 multimanga.info /freenews/aff_news.php $chemin126 multimanga.info /spip.php $mode,url,page,focus,id_article,action15 multimanga.info /indeximg.php $rep,page,photo,action7 multimanga.info /freenews/index2.php $id_session7 multimanga.info /freenews/imprimer.php $id_news4 multimanga.info /indexscan.php $page 3. Vérifiez si d'autres fichiers pirates ont été téléchargés sur votre espaceweb. Supprimez-les tout de suite. IMPORTANT : Les attaques de ce genre représentent un sérieux danger pour votreespace web 1&1. Notez que la sécurité de vos fichiers tient de votre uniqueresponsabilité. À l'avenir, vérifiez régulièrement la sécurité du logicielque vous installez. Vous trouverez des indications concernant la technique utilisé des pirates
soushttp://en.wikipedia.org/wiki/Remote_File_Inclusion (en anglais). Pour toute question, répondez simplement à cet email en laissant notre référence[Ticket AB1686297] dans l'objet de votre message. Merci de votre collaboration. Cordialement, Votre équipe Abuse-- Service de Sécurité Abuse1&1 Internet S.A.R.L Hébergeur: 1&1 Internet AG Brauerstr. 48, 76135 Karlsruhe, Allemagne · Cour de registre : AmtsgerichtMontabaur HRB 6484 · Comité Directeur : Henning Ahlert, Ralph Dommermuth,Matthias Ehrlich, Thomas Gottschlich, Matthias Greve, Robert Hoffmann, MarkusHuhn, Dr. Oliver Mauss, Achim Weiss · Président: Michael Scheeren
_________________
A chaque fois que je frôle la mort, je n'en ressort que plus fort.