Gestern Nachmittag war mir das zum ersten mal aufgefallen. Ein Server aus .ru versucht bei mir an drei verschiedenen Stellen eine Datei *.php aufzurufen:
/wp-content/uploads/2007/09/*.php
/wp-content/uploads/2007/*.php
/*.php
Dann trat das aber bis jetzt noch mehrmals von anderen Servern aus der ganzen Welt auf (.br .kr .com .de), aber immer nach dem gleichen Schema, also die drei oben genannten Abfragen. Jetzt grad eben gleich mehrmals vom selben Server.
Als Client steht immer "libwww-perl/5.79" bis "libwww-perl/5.808" drin, also offensichlich ein Perl-Script.
Hat das sonst auch schon jemand bemerkt und weiß vielleicht, ob da mal wieder ein neuer Wurm unterwegs ist?
Kann man bei Google eigentlich nach Sachen suchen, die ein Sternchen * enthalten? Ich habe es zumidenst nicht geschafft.
Gruß
Ingo