Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 64 65 66 67 68 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Rios
Beitrag 03.08.2010, 18:12
Beitrag #1301


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ach ja, hier ist das Teil schon mal aufgetaucht.
http://translate.google.de/translate?hl=de...%26complete%3D0

Vtt: http://www.virustotal.com/de/analisis/d317...2f0c-1280730515
Go to the top of the page
 
+Quote Post
Robo88
Beitrag 03.08.2010, 18:12
Beitrag #1302



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Bei Google wird bereits vor der Seite gewarnt:

http://www.google.com/search?client=firefo...nG=Google-Suche


Gruss Heiko
Go to the top of the page
 
+Quote Post
scu
Beitrag 03.08.2010, 19:38
Beitrag #1303



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Ich weiß ja nicht, was du jetzt mit der Webseite gemacht hast, aber aktuell ist auf der Startseite 48x ein und das selbe schädliche JavaScript enthalten...
Go to the top of the page
 
+Quote Post
scu
Beitrag 03.08.2010, 19:43
Beitrag #1304



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(markus17 @ 03.08.2010, 19:01) *
Als das JS würden laut V-Total nur Antivir und AVG blocken: http://www.virustotal.com/de/analisis/fd6f...ee55-1280854770

G Data TotalCare 2011:

Website gesperrt!
G Data TotalCare 2011 hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code.
Go to the top of the page
 
+Quote Post
Xeon
Beitrag 03.08.2010, 19:50
Beitrag #1305



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 323
Mitglied seit: 15.02.2010
Mitglieds-Nr.: 7.945



ZITAT(Robo88 @ 03.08.2010, 17:40) *
Schaut mal:

h""p://macromediasetup.com/zombie/

Die Seite scheint nicht mehr aufrufbar zu sein.
Go to the top of the page
 
+Quote Post
Gdatafreak
Beitrag 20.08.2010, 16:40
Beitrag #1306



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 13.07.2010
Mitglieds-Nr.: 8.135



Grade bei Google Wallpaper gesucht und der erste Treffer bei Google direkt eine Java-Malware!!! G-Data springt mit beiden Engines an!!!

Seite ACHTUNG MALWARE: XXX.wallpaper-area.to
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 20.08.2010, 16:46
Beitrag #1307



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Um das nochmal genauer auszuführen , wer dort auf "Ausführen" drückt installiert sich kein Applet sondern ein Trojaner , der Trick ist schon seit geraumer Zeit bekannt.


http://www.abload.de/img/aufzeichnen1hqhp.jpg

Diese Fenster Meldung wird mit der Hauptseite mitgeladen, der Urheber ist gefälscht.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.09.2010, 21:25
Beitrag #1308



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Malwaredomainlist und malc0de.com müsste bekannt sein, kennt jemand diese Seite ?

http://lists.clean-mx.com/cgi-bin/mailman/...info/viruswatch
Go to the top of the page
 
+Quote Post
Rios
Beitrag 07.09.2010, 18:33
Beitrag #1309


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Die Reaktion diverser Scanner würde mich hier mal Interessieren. Tut sich sich bei jemanden bereits etwas??
Vtt: http://www.virustotal.com/file-scan/report...7516-1283879647

Angehängte Datei  Magical_Snap___2010.09.07_19.19___001.png ( 18.07KB ) Anzahl der Downloads: 45


Danke
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.09.2010, 19:08
Beitrag #1310



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013




http://www.abload.de/img/aufzeichnen1eijt.jpg

Installiert ein Prozess ins System32 (der zweite der gelöscht wurde) dieser lädt sich immer mit einem anderen Prozess mit da er selbst gesperrt ist , einmal getestet ohne NAB . Mit welchen Systemprozess die Malware mitgeladen wird steht im Registry Schlüssel.
Der Prozessname der installierten Malware ist willkürlich.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.09.2010, 20:07
Beitrag #1311



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 07.09.2010, 19:32) *
Die Reaktion diverser Scanner würde mich hier mal Interessieren. Tut sich sich bei jemanden bereits etwas??
Vtt: http://www.virustotal.com/file-scan/report...7516-1283879647

Angehängte Datei  Magical_Snap___2010.09.07_19.19___001.png ( 18.07KB ) Anzahl der Downloads: 45


Danke


Dataei startet, löscht sich selbst, liegt dann im Taskmanager. Mehr habe ich bisher nicht herausgefunden.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.09.2010, 05:09
Beitrag #1312



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich denke mal das könnte in die Rubrik schädliche Webseiten reinpassen.

Gerade im Spamordner gefunden hxxx://logic-electronics.com/pageb754.html , ein typisches Beispiel für Geldwäsche von Online bestohlenen Bankkonten. Hier werden in den Absätzen mit dem schlechteren Deutsch sogenannte Geldesel angeworben die ihre Bankkonten zur Verfügung stellen sollen für die abgephishten Gelder um dieses dann per Western Union weiter zu überweisen. In dem Absatz "Prozess" muss man sich nur Punkt 1 und 3 wegdenken .
Die Webseite ist in Deutschland gehostet aber nach dem schlechten Deutsch zu urteilen von Ausländern.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Robo88
Beitrag 08.09.2010, 11:59
Beitrag #1313



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Zu der Seite passt dieser Beitrag:

http://spam.tamagothi.de/tag/logic-electronics/

Ich nix verstehen. :p


Gruss Heiko

Der Beitrag wurde von Robo88 bearbeitet: 08.09.2010, 12:01
Go to the top of the page
 
+Quote Post
Rios
Beitrag 08.09.2010, 14:10
Beitrag #1314


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Kann jemand Koreanisch? ph34r.gif

Angehängte Datei  Magical_Snap___2010.09.08_14.59___001.png ( 151.5KB ) Anzahl der Downloads: 19


Angehängte Datei  Magical_Snap___2010.09.08_15.04___002.png ( 13.88KB ) Anzahl der Downloads: 11
Go to the top of the page
 
+Quote Post
Julian
Beitrag 08.09.2010, 19:55
Beitrag #1315



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



IMO gehört das Teil eher in den Thread mit dem Untertitel 'Nutzlose Software'.
Ist von VeriSign signiert.

Harmlos? Bestimmt.
Betrügerisch? Wohl eher nicht?
Nutzlos? Bestimmt.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.09.2010, 04:42
Beitrag #1316


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT(Julian @ 08.09.2010, 20:54) *
IMO gehört das Teil eher in den Thread mit dem Untertitel 'Nutzlose Software'.

Servus Julian,
sehe ich im Nachhinein auch so, smile.gif
Go to the top of the page
 
+Quote Post
maxos
Beitrag 28.09.2010, 19:03
Beitrag #1317



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



http://www.alfavisione.net/news/2010/02/24...emiere-alf.html

Was soll denn nun das sein, erhalte heute mal dies als ich mal wieder auf die site wollte (handelt sich um normale Alfa Autoseite)



Muss am Firefox liegen, weil ich dort das Hakerl drinnen haben "attackierende Websites zu melden"

Der Beitrag wurde von maxos bearbeitet: 28.09.2010, 19:06
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.09.2010, 19:21
Beitrag #1318


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also zumindest war da mal was, denn Trend Micro beanstandet auch.
Angehängte Datei  Snap_2010.09.28_20h16m54s_001.png ( 30.89KB ) Anzahl der Downloads: 28


Also hier ist wieder nichts
Angehängte Datei  Snap_2010.09.28_20h23m34s_002.png ( 152.35KB ) Anzahl der Downloads: 23


http://vscan.urlvoid.com/analysis/6ed10f14...JlLWFsZi1odG1s/

Der Beitrag wurde von Rios bearbeitet: 28.09.2010, 19:34
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 03.10.2010, 19:02
Beitrag #1319



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



hxxp://free.pages.at/easyfilter/smartcurve.html

VG

Angehängte Datei(en)
Angehängte Datei  1.JPG ( 94.77KB ) Anzahl der Downloads: 31
 
Go to the top of the page
 
+Quote Post
scu
Beitrag 14.10.2010, 21:18
Beitrag #1320



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Ich hab den VirusTotal-Thread leider nicht gefunden, daher poste ich hier hier. Passt aber auch hier gut rein.

G Data technology integrated into VirusTotal's URL scanner
http://blog.gdatasoftware.com/overview/art...tegrated-i.html
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 64 65 66 67 68 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2025, 11:19
Impressum