Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 77 78 79 80 81 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Denny
Beitrag 08.06.2012, 21:21
Beitrag #1561



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Mag vielleicht mal jemand diese URL hier überprüfen. Eine Bekannte von mir hat mir diese per E-Mail geschickt (wobei ich nicht glaube das sie das selber gewesen ist o.O )

hxxp://4cluj.ro/4cluj/upload/1/cuxcssl8.php
Go to the top of the page
 
+Quote Post
scu
Beitrag 08.06.2012, 22:21
Beitrag #1562



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Beim Zugriff auf die Webseite wirst du erst einmal 4 oder 5 mal weitergeleitet.
Dann landet man auf einer Webseite mit dem Thema "Work At Home Mum Makes $10,397/Month Part-Time."
Dort soll man sich dann in ein Formular eintragen. Beim Klick auf Submit wird aber überhaupt nichts abgeschickt (es kommt zwar eine Meldung, aber die ist ein Fake).
Durch den Klick bestätigt man einen nicht sichtbaren Facebook "Like-Button" und verbreitet den Kram so über Facebook weiter.

Wirkliche Schadroutinen konnte ich jetzt auf die schnelle nicht entdecken, aber das kann daran liegen, dass manche Malware-Autoren nur Menschen Computer aus bestimmten Ländern infizieren wollen. Das passt auch zu der Redirection Chain.

Daher also mein Rat: Besser die Webseite meiden!

Der Beitrag wurde von scu bearbeitet: 08.06.2012, 23:26
Go to the top of the page
 
+Quote Post
Denny
Beitrag 08.06.2012, 22:40
Beitrag #1563



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Danke dir smile.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 17.06.2012, 20:45
Beitrag #1564



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Das folgende Sample fand man auf der Pinnwand von einem Facebook-Freund:
https://www.virustotal.com/url/8585ccb31a0a...sis/1339962492/
https://www.virustotal.com/file/a682f1e3a6a...sis/1339962061/

Die Avast-Engine in G Data greift nicht, da sie seit dem 12.06.2012 kein Update mehr bekommen hat. G Data löscht die Malware jedoch über die Verhaltensanalyse.

Der Beitrag wurde von markus17 bearbeitet: 17.06.2012, 20:49
Go to the top of the page
 
+Quote Post
simracer
Beitrag 17.06.2012, 21:55
Beitrag #1565



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Avast selbst erkennt und blockiert die Bedrohung bzw. verschiebt diese in Quarantäne(Virus Container):

Der Beitrag wurde von simracer bearbeitet: 17.06.2012, 21:59


--------------------
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 17.06.2012, 23:07
Beitrag #1566



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Mit FF und Norton wird die Seite gar nicht angezeigt, es wird gleich eine .exe angeboten.
Nach Download wird diese von Norton Datei Insight als Bedrohung erkannt und gelöscht.


VG

Der Beitrag wurde von ciacomo bearbeitet: 17.06.2012, 23:54
Go to the top of the page
 
+Quote Post
olli
Beitrag 18.06.2012, 07:44
Beitrag #1567



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Also, lass mal zusammenfassen:

KIS erkennt den Schädling per Signatur, ebenso Avast und Eset. BitDefender bleibt stumm. Norton lässt den Download zu (hier ist es dann egal, ob die Plugins funktionieren; sie hätten eh nicht gegriffen). Bei Gdata muss du die Malware ausführen, wird aber dann geblockt. Wenn die Engine B mal wieder aktualsiert wird, sieht es hier wieder ganz anders aus.

Punktsieg bei diesem Schädling für KIS, Avast und Eset. Es folgt Norton und dann Gdata. Was immer diese kleine Aussage auch für eine Aussagekraft hat….

bis denne
Olli

Der Beitrag wurde von olli bearbeitet: 18.06.2012, 07:56


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
SLE
Beitrag 18.06.2012, 08:03
Beitrag #1568



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(olli @ 18.06.2012, 08:43) *
Punktsieg bei diesem Schädling für KIS, Avast und Eset. Es folgt Norton und dann Gdata. Was immer diese kleine Aussage auch für eine Aussagekraft hat….


Wieso Punktsieg? Alle die verhindert haben, dass das System infiziert wird haben "bestanden". Ob man dafür Webseiten sperren muss, oder die Malware beim ausführen/speichern erkannt wird ist irrelevant.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 18.06.2012, 08:26
Beitrag #1569



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



ZITAT(SLE @ 18.06.2012, 10:02) *
Wieso Punktsieg? Alle die verhindert haben, dass das System infiziert wird haben "bestanden". Ob man dafür Webseiten sperren muss, oder die Malware beim ausführen/speichern erkannt wird ist irrelevant.


thumbup.gif
Sehe ich auch so.
Egal wie erkannt wir.


VG
Go to the top of the page
 
+Quote Post
olli
Beitrag 18.06.2012, 09:00
Beitrag #1570



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Ja,
war doch nicht ernstgemeint
;-)

Bis dann
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 18.06.2012, 12:50
Beitrag #1571



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.021
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Also EAM blockt mit aktueller Signatur folgendes:

Angehängte Datei  eam120618.jpg ( 79.66KB ) Anzahl der Downloads: 46


Der Beitrag wurde von Stefan bearbeitet: 18.06.2012, 12:51


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
simracer
Beitrag 18.06.2012, 13:28
Beitrag #1572



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



AVG(Free)reagiert so wenn man(am PC der Frau ausprobiert)die Webseite aufruft und man auf(zum Download eingeblendete)Datei speichern geht: anschliessend wählte ich das die Datei in Quarantäne verschoben werden soll:

Der Beitrag wurde von simracer bearbeitet: 18.06.2012, 13:34


--------------------
Go to the top of the page
 
+Quote Post
Hexmaster
Beitrag 18.06.2012, 18:42
Beitrag #1573



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 124
Mitglied seit: 12.12.2011
Mitglieds-Nr.: 9.294

Betriebssystem:
Windows 10 Pro. (64 Bit)
Virenscanner:
Norton Security
Firewall:
Norton Security



AVG IS 2013 Beta meldet sich schon vor dem Download. Also, ich öffne die Seite, der Downloaddialog öffnet sich und gleichzeitig das AVG Fenster:

Angehängte Datei  virus20120618.jpg ( 50.85KB ) Anzahl der Downloads: 25


Go to the top of the page
 
+Quote Post
olli
Beitrag 18.06.2012, 19:41
Beitrag #1574



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Ich kann die Seite nicht mehr aufrufen. Bei mir erscheint immer "under construction"

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
simracer
Beitrag 18.06.2012, 19:52
Beitrag #1575



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Aktuell gibt es bei mir diese Reaktion:


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 23.06.2012, 19:57
Beitrag #1576



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen,

kennt einer die Seite

hxxp://www.spassblog.com ?

Norton zeigt mir hier eine Bedrohung an, bzw will mich har nicht auf die Seite lassen.

Es wurde auf der Seite drei Bedrohungen gefunden. Dabei soll es sich um Trojan.Fake.AV handel.

Ist Norton da etwas übereifrig...?

Bis denne
Olli

[attachment=7628:spassblog.PNG]


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 23.06.2012, 20:13
Beitrag #1577



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.909
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



Also mein NAV meldet sich nicht.
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 23.06.2012, 20:41
Beitrag #1578



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



F-Secure meldet nichts.


VG
Go to the top of the page
 
+Quote Post
scu
Beitrag 23.06.2012, 21:30
Beitrag #1579



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Ein schädliches Script konnte ich auf Anhieb nicht sehen.
Allerdings sind auf der Webseite jede Menge Links zu anderen doch sehr fragwürdigen Webseiten (viagra, fetisch, etc.).
Diese Links sind per CSS auf nicht sichtbar gesetzt. Ich kann mir gut vorstellen, dass mindestens einer dieser Links zu einem FakeAV führt und Norton daher die Webseite blockt.
Go to the top of the page
 
+Quote Post
Gast_brommer1_*
Beitrag 23.06.2012, 22:03
Beitrag #1580






Gäste






ZITAT(flexibel44 @ 23.06.2012, 22:12) *
Also mein NAV meldet sich nicht.


Norton DNS installieren: https://dns.norton.com/dnsweb/huConfigurePc.do

Malicious Web Site Blocked

You attempted to access: www.spassblog.com

This is a known malicious web site. It is recommended that you do NOT visit this site.
The detailed report explains the security risks on this site.

For your protection, this web site has been blocked. Visit Symantec to learn more about phishing and internet security.

Exit This Site

Continue to SiteBETA

Go to the top of the page
 
+Quote Post

87 Seiten V  « < 77 78 79 80 81 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.06.2025, 14:10
Impressum