Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 78 79 80 81 82 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_florian5248_*
Beitrag 23.06.2012, 22:27
Beitrag #1581






Gäste






KIS2012 hat sich auch nicht gemeldet.
Go to the top of the page
 
+Quote Post
olli
Beitrag 24.06.2012, 07:31
Beitrag #1582



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(scu @ 23.06.2012, 22:29) *
Allerdings sind auf der Webseite jede Menge Links zu anderen doch sehr fragwürdigen Webseiten (viagra, fetisch, etc.).
Diese Links sind per CSS auf nicht sichtbar gesetzt. Ich kann mir gut vorstellen, dass mindestens einer dieser Links zu einem FakeAV führt und Norton daher die Webseite blockt.



Genau das wird es sein.
Norton zeigt mir drei Links an, die zur einen Fake.AV führen sollen.

hxxp://www.spassblog.com/category/kinofilme

hxxp://www.spassblog.com/2010/03/16/wolfsheim-kein-zurueck/

hxxp://www.spassblog.com/2010/03/31/culcha-candela-eiskalt/


Laut liegt folgende Bedrogung vor: http Fake AV Redirect Request

Wegen drei Links scheint Norton die komplette Seite zu sperren Das nenne ich mal konsequent. Kann mir jemand sagen, wie sich KIS und Co bei dem Aufruf der Links verhalten?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 24.06.2012, 08:41
Beitrag #1583



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Hi @olli

F-Secure zeigt bei keinen der von dir genannten Links etwas verdächtiges an.

VG
Go to the top of the page
 
+Quote Post
SLE
Beitrag 24.06.2012, 10:12
Beitrag #1584



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(olli @ 24.06.2012, 08:30) *
Wegen drei Links scheint Norton die komplette Seite zu sperren Das nenne ich mal konsequent. Kann mir jemand sagen, wie sich KIS und Co bei dem Aufruf der Links verhalten?


Hab kein AV laufen, aber beim öffnen und ansehen der Links lädt zumindest aktuell absolut nichts nach, keine FakeAVs nichts. Auch bei VTT wird die Seite von allen als clean eingestuft. Von daher eigentlich egal was andere AVs melden, solange man nichts findet was meldungswürdig ist.

Die versteckten Werbelinks im Quellcode die ich getestet habe führen auch zu nichts schädlichem.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 24.06.2012, 10:51
Beitrag #1585



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



panda und gdata meckern nicht rum, auch ich kann mich sebastian anschließen: sehe dort nicht schädliches.
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 24.06.2012, 13:25
Beitrag #1586






Gäste






ZITAT
Genau das wird es sein.
Norton zeigt mir drei Links an, die zur einen Fake.AV führen sollen.

hxxp://www.spassblog.com/category/kinofilme

hxxp://www.spassblog.com/2010/03/16/wolfsheim-kein-zurueck/

hxxp://www.spassblog.com/2010/03/31/culcha-candela-eiskalt/


Bei keiner der 3_Webseiten schlägt KIS2012 an.

Servus
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 25.06.2012, 09:53
Beitrag #1587



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Die Seite wird von Norton nicht mehr beanstandet.

VG
Go to the top of the page
 
+Quote Post
olli
Beitrag 25.06.2012, 19:44
Beitrag #1588



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Norton N360 meldet mir die Seite immer noch als Sicherheitsrisiko...?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 25.06.2012, 20:23
Beitrag #1589



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Kommando zurück. Die Seite wird bei mir auch noch geblockt.
Hatte IPS aus.

VG
Go to the top of the page
 
+Quote Post
olli
Beitrag 26.06.2012, 21:29
Beitrag #1590



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Hier ist schon die nächste Seite:
hxxp://jkdefrag.8qm.de/

Das ist die Seite des bekannten Freeware Defragmentierungstool JKDefrag.

Hier wird ein ein gefährliches Script gemeldet.

GData meldet sich mit beiden Engines (BitDefender und Avast). Es ist also davon auszugehen, dass die beiden das Script erkennen.

[attachment=7633:iframer.PNG]
Norton bleibt stumm.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.06.2012, 21:59
Beitrag #1591



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also ich hab das mal getestet und auf den ersten Blick tut sich nichts, wenn man die Seite öffnet. (außer dass sie G Data geblockt hätte xD) Bemängelt wird das dritte Script in dem auf folgende URL verwiesen wird: hxxp://www.couchtarts.com/media.php ... Firefox meldet die Seite als "Phishingwebsite" (über die Telekom) und über die Google DNS Server, die ich normalerweise verwende, werde ich direkt auf google.com weitergeleitet.

Es könnte sein, dass das Script schon länger auf der Seite ist und mittlerweile nicht mehr funktioniert bzw. ins leere führt.

Der Beitrag wurde von markus17 bearbeitet: 26.06.2012, 22:01
Go to the top of the page
 
+Quote Post
scu
Beitrag 26.06.2012, 23:28
Beitrag #1592



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Sieht eher NICHT nach einem Fehlalarm aus.

Laut einfacher Google-Suche nach hxxp://www.couchtarts.com/media.php haben ca. 28.000 Seiten diese Seite als IFrame eingebunden.
Bei allen wird die Seite in einen nicht sichtbaren Bereich verschoben. Es scheint zudem bei allen Webseiten die Anzahl der Pixel (um die verschoben wird) unterschiedlich zu sein.

Bei einigen Webseiten warnt Google "Diese Website kann Ihren Computer beschädigen."
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 27.06.2012, 06:03
Beitrag #1593



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Also wenn ich die Seite aufrufe, kommt folgendes:


http://www.f-secure.com/v-descs/trojan_js_redirector.shtml

Den Quelltext konnte ich mir leider nicht mehr von der Seite anschauen.
Irgendwie zeigt Opera da nur eine weise Seite und mit anderen Browsern möchte ich die Seite nicht aufrufen.




--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 27.06.2012, 07:49
Beitrag #1594



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



@Hexo
Mit den Firefox wird die Seite mit F-Secure geladen.Keine Warnung.
Mit Opera oder IE wird die Seite auch geblockt.
Kannst du das mal mit Firefox testen?

VG

Der Beitrag wurde von ciacomo bearbeitet: 27.06.2012, 11:30
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 28.06.2012, 10:08
Beitrag #1595



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Kaspersky meldet sich nicht mehr. War wohl doch ein FP!


VG
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 28.06.2012, 10:16
Beitrag #1596






Gäste






Joa... der Sandboxie-Download aus direkter Quelle wird halt auch noch geblockt (trotz FP-Einsendung). Great job, F-Secure.
...vermutlich ist's mal wieder der richtige Zeitpunkt die Finnen eine zeitlang vom Rechner zu verbannen...
Go to the top of the page
 
+Quote Post
olli
Beitrag 30.06.2012, 07:59
Beitrag #1597



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Ich habe die Seite gerade noch einmal mit BitDefender (sicherer Browser) aufgerufen. Da gab es keine Meldung mehr.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
danielsun174
Beitrag 03.07.2012, 01:21
Beitrag #1598



Ist neu hier


Gruppe: Mitglieder
Beiträge: 2
Mitglied seit: 03.07.2009
Mitglieds-Nr.: 7.629



heftig, wie viele es doch an der Zahl sind.


--------------------
Go to the top of the page
 
+Quote Post
lotion
Beitrag 08.07.2012, 23:38
Beitrag #1599



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 695
Mitglied seit: 25.07.2011
Mitglieds-Nr.: 9.089

Betriebssystem:
Windows 10
Virenscanner:
Kaspersky
Firewall:
Kaspersky



ZITAT(olli @ 26.06.2012, 22:28) *
Hier ist schon die nächste Seite:
hxxp://jkdefrag.8qm.de/

Das ist die Seite des bekannten Freeware Defragmentierungstool JKDefrag.

Hier wird ein ein gefährliches Script gemeldet.

GData meldet sich mit beiden Engines (BitDefender und Avast). Es ist also davon auszugehen, dass die beiden das Script erkennen.

[attachment=7633:iframer.PNG]
Norton bleibt stumm.

Bis denne
Olli


G-Data meldet bei mir nix.

Der Beitrag wurde von lotion bearbeitet: 08.07.2012, 23:39
Go to the top of the page
 
+Quote Post
scu
Beitrag 09.07.2012, 12:28
Beitrag #1600



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Der genannte IFrame ist auch nicht mehr auf der Webseite.
Die Seite scheint also wieder sauber zu sein.
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 78 79 80 81 82 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.06.2025, 12:26
Impressum