Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Infizierte Webseiten
Rios
Beitrag 28.06.2008, 20:55
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ups, da geht aber die Post ab. Hier eine Statistik der Infizierten Webseiten. China Nr. 1
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_rock_*
Beitrag 15.08.2008, 20:43
Beitrag #2






Gäste






in dieser mail wird zum/zu einer variante.... TR/Zlob verlinkt!

msnbc.com: BREAKING NEWS: Girl found with arms cut off, police investigate

Find out more at h!!p://breakingnews.msnbc.com
======================================================
See the top news of the day at MSNBC.com, and the latest from Today Show and NBC Nightly News.

=========================================
This e-mail is never sent unsolicited. You have received this MSNBC Breaking News Newsletter
newsletter because you subscribed to it or, someone forwarded it to you.

To remove yourself from the list (or to add yourself to the list if this
message was forwarded to you) simply go to

http://www.msnbc.msn.com/id/40978370, select unsubscribe, enter the
email address receiving this message, and click the Go button.

Microsoft Corporation - One Microsoft Way - Redmond, WA 98052
MSN PRIVACY STATEMENT
http://privacy.msn.com (http://privacy.msn.com/>)

Der Beitrag wurde von rock bearbeitet: 15.08.2008, 20:44
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 16.08.2008, 15:34
Beitrag #3






Gäste






ZITAT(rock @ 15.08.2008, 21:42) *
in dieser mail wird zum/zu einer variante.... TR/Zlob verlinkt!
msnbc.com: BREAKING NEWS: Girl found with arms cut off, police investigate


das is ja mal nett..... es kommt wieder so eine mail von MSNBC breaking news.... diesmal wird aus dem link dieser link:
h!!p://yousseftohme.com/msn_video.html (achtung zlob-variante)

und jetzt kömmts dazu!!!:
wenn man den link extra noch hier http://linkchecker.phpwww.de/index.php checken lässt, bekommt man gleich ein adobe flash herausgefiltert dazu aus diesem link mit dem msn_video.html - ist aber I Worm Nuwar

link in den balken eingeben und checken lassen...ergebnis abwarten!

toll....man sollte öfters dort linkchecken lassen wenn man das würmchen sepperat geliefert bekommt! biggrin.gif

ph34r.gif

edit: die ergebnisse im ganzen schauen nicht besonders rosig aus!:

der link:
Ergebnis: 12/36 (33.34%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.15.0 2008.08.15 -
AntiVir 7.8.1.19 2008.08.16 HEUR/HTML.Malware
Authentium 5.1.0.4 2008.08.16 JS/Agent.FA
Avast 4.8.1195.0 2008.08.15 -
AVG 8.0.0.161 2008.08.16 Downloader.Zlob.HTML
BitDefender 7.2 2008.08.16 Trojan.HTML.Zlob.Y
CAT-QuickHeal 9.50 2008.08.16 HTM/Zlob.GEN.2
ClamAV 0.93.1 2008.08.16 -
DrWeb 4.44.0.09170 2008.08.16 -
eSafe 7.0.17.0 2008.08.14 -
eTrust-Vet 31.6.6035 2008.08.15 -
Ewido 4.0 2008.08.16 -

F-Prot 4.4.4.56 2008.08.16 JS/Agent.FA
F-Secure 7.60.13501.0 2008.08.16 -
Fortinet 3.14.0.0 2008.08.16 JS/Zlob!tr.dldr
GData 2.0.7306.1023 2008.08.16 -
Ikarus T3.1.1.34.0 2008.08.16 Trojan.HTML.Zlob.Y
K7AntiVirus 7.10.417 2008.08.15 -
Kaspersky 7.0.0.125 2008.08.16 -

McAfee 5362 2008.08.15 BackDoor-DNM.dldr
Microsoft 1.3807 2008.08.16 TrojanClicker:HTML/Cbp.A
NOD32v2 3360 2008.08.15 -
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.16 -
PCTools 4.4.2.0 2008.08.16 -
Prevx1 V2 2008.08.16 -
Rising 20.57.52.00 2008.08.16 -
Sophos 4.32.0 2008.08.16 -
Sunbelt 3.1.1546.1 2008.08.15 -
Symantec 10 2008.08.16 -
TheHacker 6.3.0.3.046 2008.08.13 -

TrendMicro 8.700.0.1004 2008.08.16 JS_AGENT.ALCQ
VBA32 3.12.8.3 2008.08.15 -
ViRobot 2008.8.16.1338 2008.08.16 -
VirusBuster 4.5.11.0 2008.08.15 -

Webwasher-Gateway 6.6.2 2008.08.16 Heuristic.HTML.Malware

================
und der adobe flash Nuwar:

Datei adobe_flash_1_.zip empfangen 2008.08.16 16:40:55 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt

Ergebnis: 6/36 (16.67%)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.15.0 2008.08.15 -
AntiVir 7.8.1.19 2008.08.16 -
Authentium 5.1.0.4 2008.08.16 -
Avast 4.8.1195.0 2008.08.15 -

AVG 8.0.0.161 2008.08.16 I-Worm/Nuwar.W
BitDefender 7.2 2008.08.16 -
CAT-QuickHeal 9.50 2008.08.16 -
ClamAV 0.93.1 2008.08.16 -
DrWeb 4.44.0.09170 2008.08.16 -

eSafe 7.0.17.0 2008.08.14 Suspicious File
eTrust-Vet 31.6.6035 2008.08.15 -
Ewido 4.0 2008.08.16 -
F-Prot 4.4.4.56 2008.08.16 -
F-Secure 7.60.13501.0 2008.08.16 -
Fortinet 3.14.0.0 2008.08.16 -
GData 2.0.7306.1023 2008.08.16 -
Ikarus T3.1.1.34.0 2008.08.16 -
K7AntiVirus 7.10.417 2008.08.15 -
Kaspersky 7.0.0.125 2008.08.16 -
McAfee 5362 2008.08.15 -

Microsoft 1.3807 2008.08.16 TrojanDownloader:Win32/Cbeplay.gen!E
NOD32v2 3360 2008.08.15 -
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.16 -
PCTools 4.4.2.0 2008.08.16 -
Prevx1 V2 2008.08.16 -
Rising 20.57.52.00 2008.08.16 -
Sophos 4.32.0 2008.08.16 Mal/EncPk-DA
Sunbelt 3.1.1546.1 2008.08.15 -
Symantec 10 2008.08.16 -
TheHacker 6.3.0.3.046 2008.08.13 -
TrendMicro 8.700.0.1004 2008.08.16 -
VBA32 3.12.8.3 2008.08.15 -

ViRobot 2008.8.16.1338 2008.08.16 -
VirusBuster 4.5.11.0 2008.08.15 Trojan.DL.Exchanger.CS
Webwasher-Gateway 6.6.2 2008.08.16 Win32.Malware.dam (suspicious)

schlimm! die ergebnisse!






Der Beitrag wurde von rock bearbeitet: 16.08.2008, 15:46
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Rios   Infizierte Webseiten   28.06.2008, 20:55
- - Sasser   Diese Einstellung habe ich schon lange......besser...   28.06.2008, 21:07
- - Rios   Ups, hier ist auch der Wurm drin. hxxp://www.ans...   06.07.2008, 17:37
- - Rios   Exploid!! hier auf Websense zu lesen.   08.08.2008, 20:09
- - Joerg   Wieder ein Grund mehr, seine Software aktuell zu h...   09.08.2008, 08:30
- - rock   ich krieg da wieder den js/psyme beim öffnen...   09.08.2008, 08:40
- - citro   Also ich fahre kurz in diesem Thread weiter fort, ...   11.08.2008, 20:33
- - rock   in dieser mail wird zum/zu einer variante.... TR/Z...   15.08.2008, 20:43
|- - rock   ZITAT(rock @ 15.08.2008, 21:42) in dieser...   16.08.2008, 15:34
- - citro   Es ist nichts zu machen, in dieser sonst vertrauen...   15.08.2008, 20:47
|- - citro   ZITAT(citro @ 15.08.2008, 21:46) Es ist n...   26.08.2008, 19:05
- - rock   h!!p://www.nu-nation.com/index1.php Date...   16.08.2008, 16:42
- - rock   h!!p://piero.bg/msn_video.html Datei ado...   17.08.2008, 11:01
- - rock   h!!p://www.mahe.com.co/1.html Datei: ins...   17.08.2008, 19:18
- - rock   noooojo.... in dieser "CNN" mail kann ma...   18.08.2008, 16:42
- - rock   kommt als gefakte Microsoft mail mit vista office ...   25.08.2008, 18:43
|- - Julian   ZITAT(rock @ 25.08.2008, 19:42) kommt als...   25.08.2008, 19:09
|- - Xeon   ZITAT(rock @ 25.08.2008, 19:42) kommt als...   25.08.2008, 20:26
- - rock   und ein paar andere links... h__p://www.a-discofl...   25.08.2008, 18:48
- - Rios   Zu Link 1 hier   25.08.2008, 19:04
- - hypnosekroete   Komisch, auf VT erkennt Kaspersky das schon sein m...   25.08.2008, 20:50
|- - Julian   ZITAT(hypnosekroete @ 25.08.2008, 21:49) ...   25.08.2008, 21:30
- - rock   rechtzeitig zum "komm-heim-cafe".... h_...   26.08.2008, 15:43
- - rock   @ julian kam gestern um 21.45 noch zurück: insta...   26.08.2008, 15:47
- - Rios   Besuch bei Sunkist!! http://securitylabs.w...   29.08.2008, 19:26
- - Rios   hxxp://celebstape.com Vorsicht!!   30.08.2008, 06:44
- - Solution-Design   Sieht zwar lustig aus, dass ich jemanden angreife....   30.08.2008, 07:22
- - rock   ecard gibts da leider keine.... h__p://personales...   12.09.2008, 19:58
- - bond7   ZITATScanstatistik: Scanzeit: 0 Sek. Scanoptione...   12.09.2008, 20:10
- - rock   mcafee kanns wer hochladen?   12.09.2008, 20:17
- - scu   Das ist mal ne "geladene" Datei ZITA...   12.09.2008, 20:19
- - rock   edit: der Win32:Flooder-EO [Trj], könnt namentlic...   12.09.2008, 20:21
- - Rios   Schädlicher Codec !!   12.09.2008, 20:21
|- - Solution-Design   ZITAT(Rios @ 12.09.2008, 21:20) Schädlich...   16.09.2008, 22:16
- - toby   Da hat´s wohl wieder einen erwischt: Beim Bes...   12.09.2008, 21:33
- - stetha   Norton Safe Web spuckt ja interessante Seiten aus ...   16.09.2008, 19:43
|- - scu   ZITAT(stetha @ 16.09.2008, 20:42) Norton ...   16.09.2008, 19:46
- - rock   avg free meldet beim download backdoor shark l   16.09.2008, 19:44
- - bond7   ZITATmeint Kaspersky No malicious software was fou...   16.09.2008, 19:46
- - Xeon   F-Secure haut das Ding (natürlich) auch ins Nirvan...   16.09.2008, 19:52
- - Xeon   Ich kann das Ding nicht starten, da kommt ne Fehle...   16.09.2008, 19:59
|- - rock   ZITAT(stetha @ 16.09.2008, 21:01) Hier e...   17.09.2008, 18:42
- - stetha   Hoppsa, da hab ich wohl den falschen VirusTotal-Li...   16.09.2008, 20:02
|- - rock   ZITAT(stetha @ 16.09.2008, 21:01) Hoppsa,...   16.09.2008, 20:05
- - Xeon   Das Ding macht gar nichts, außer das es nicht funk...   16.09.2008, 20:10
- - hypnosekroete   Das hatte ich bei Kaspersky schon ein paar mal. W...   16.09.2008, 20:17
- - Xeon   Könnte das nochmal jemand testen, so wie es aussie...   16.09.2008, 20:18
- - hypnosekroete   Inner VM sowohl unter XP und Vista nicht lauffähig...   16.09.2008, 21:04
- - rock   wieder eine infected site... h__p://inmobiliaria1...   17.09.2008, 18:37
|- - rock   ZITAT(rock @ 17.09.2008, 19:36) h__p://in...   18.09.2008, 15:24
- - citro   Google hat eine Warnung bei einem Link herausgegeb...   21.09.2008, 14:14
- - Rios   Firefox und der Test- Scanner geben hier Rot Alarm...   26.09.2008, 18:58
|- - Scrapie   ZITAT(Rios @ 26.09.2008, 19:57) Firefox u...   26.09.2008, 19:02
- - blueX   Und was sagt Virustotal zu den drei Files?   26.09.2008, 19:06
|- - Scrapie   ZITAT(blueX @ 26.09.2008, 20:05) Und was ...   26.09.2008, 19:08
- - blueX   Meine Hosts-Datei ist für diese Seite gesperrt ...   26.09.2008, 19:09
- - bond7   ZITATIn den übergeordneten Verzeichnissen warten z...   26.09.2008, 19:18
|- - Scrapie   ZITAT(bond7 @ 26.09.2008, 20:17) Alle Dow...   26.09.2008, 19:31
|- - Solution-Design   ZITAT(Scrapie @ 26.09.2008, 20:30) DL des...   27.09.2008, 11:28
- - Scrapie   Der "Codec" von oben schlägt vor, folgen...   26.09.2008, 19:57
- - bond7   ZITATDL des ganzen Bündels (gedroppte Dateien): Z...   26.09.2008, 20:00
- - Rios   Ach ja, der Test-Scanner sagt ja auch noch etwas d...   26.09.2008, 20:12
- - Solution-Design   RE: Infizierte Webseiten   26.09.2008, 20:34
- - chris30duew   beim scan des DL Bundles (gedroppte Dateien) finde...   27.09.2008, 00:19
|- - rock   ZITAT(chris30duew @ 27.09.2008, 01:18) be...   27.09.2008, 06:31
- - rock   hmm....den namen antivirus 2008 oder fake av verge...   27.09.2008, 11:31
- - rock   okey...avg free meldet auch 2 dinger beim auspacke...   27.09.2008, 11:46
- - rock   ergebnis von kaspersky: 0.exe, 1.exe, 2.exe, 3.e...   27.09.2008, 14:52
- - chris30duew   hm also irgendwie schwache leistung von symantec o...   27.09.2008, 16:07
|- - Solution-Design   ZITAT(chris30duew @ 27.09.2008, 17:06) hm...   27.09.2008, 17:06
|- - Solution-Design   ZITAT(chris30duew @ 27.09.2008, 17:06) hm...   04.10.2008, 08:00
- - bond7   Du musst das jetzt nicht übertreiben, immerhin wur...   27.09.2008, 16:12
- - rock   hier noch das gewaltige ergebnis/antwort von avira...   01.10.2008, 15:29
- - rock   Phising.... der link dürft aber leider schon im ei...   01.10.2008, 15:34
- - Sasser   Ein alter Hut in formschöner Aufmachung..... hxxp...   04.10.2008, 00:32
|- - hypnosekroete   ZITAT(Sasser @ 04.10.2008, 01:31) Ein al...   04.10.2008, 02:57
|- - rock   ZITAT(Sasser @ 04.10.2008, 01:31) Ein al...   04.10.2008, 07:57
- - Solution-Design   Kommunikation erfolgt immer in beide Richtungen un...   04.10.2008, 07:29
- - Solution-Design   Erledigt http://securityresponse.symantec.com/secu...   09.10.2008, 20:22
|- - citro   ZITAT(Solution-Design @ 09.10.2008, 21...   09.10.2008, 20:41
- - bond7   AH bedeutet übrigens advanced heuristic , Symantec...   09.10.2008, 20:55
- - citro   Es könnte ja so sein oder ähnlich, wie in dieser M...   09.10.2008, 20:59
- - Sasser   @Rock, hi darf man Gratulieren...Alter unbekannt.....   09.10.2008, 21:02
- - Scrapie   Sehr fieser "Surf-by-Download". Bitte un...   14.10.2008, 15:09
- - bond7   Wird als Bloohound.Exploit.196 erkannt . http://ww...   14.10.2008, 15:17
|- - Scrapie   ZITAT(bond7 @ 14.10.2008, 16:16) Wird als...   14.10.2008, 15:19
- - bond7   Der Content wird nicht nachgeladen da der Exploit ...   14.10.2008, 15:27
- - kurz-pc   hxxp://www.bast-gmbh.com/index14.php Youtube Fake...   14.10.2008, 15:38
- - raman   Wenn ich solche Spammails bekomme, aus der hervorg...   14.10.2008, 16:52
- - kurz-pc   Wie wunder es wie die das machen die Seite hxxp://...   14.10.2008, 16:55
- - bond7   Beides, mit schwachen Passwörtern gesichert und un...   14.10.2008, 17:07
- - Rios   Allen bekannt, führt zu Smiley Central !!   19.10.2008, 09:49
- - Rios   Kann das mal einer gegentesten, bekomme hier einen...   28.10.2008, 18:36
- - Scrapie   Hi Hier kommt nix durch, sorry. Wenn man sich den...   28.10.2008, 18:56
- - bond7   In beiden virtuellen XP Maschinen , einmal NIS und...   28.10.2008, 19:46
- - Rios   Scrapie, bond Danke!   28.10.2008, 20:13
- - chris30duew   Das sagt Avira zu dieser Seite. Schon beim Aufrufe...   29.10.2008, 01:18
- - Rios   Der Link ist aber schon gar nicht in Ordnung!...   13.11.2008, 13:57
- - bond7   Welcher Link ? In beiden Bildern erkennt man keine...   13.11.2008, 14:05
- - Rios   Bond, steht ganz groß neben dem grünen Symantec Bu...   13.11.2008, 14:27
18 Seiten V   1 2 3 > » 


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.06.2024, 11:36
Impressum