Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Automatische Virenübertragung

Diskussion: Automatische Virenübertragung im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, kann von einer Virenverseuchten Hompage ein Virus geladen werden,wenn man sich nur die Seite anschaut?...

Antwort
Alt 19.08.08, 14:57   #1 (permalink)
 
Registriert seit: 19.08.08
MoDu5 Leistung: Facit NTK
Likes: 0
Smile Automatische Virenübertragung

Anzeige

Hallo,
kann von einer Virenverseuchten Hompage ein Virus geladen werden,wenn man sich nur die Seite anschaut?

MoDu5 ist offline   Mit Zitat antworten
Alt 19.08.08, 15:00   #2 (permalink)
 
Registriert seit: 17.09.07
smaster100 Leistung: Facit NTK
Likes: 0
Standard

ist möglich... per javascript z.B.
smaster100 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.08.08, 16:42   #3 (permalink)
Themenstarter
 
Registriert seit: 19.08.08
MoDu5 Leistung: Facit NTK
Likes: 0
Standard

Aber eine gute Firewall schützt doch vor solchen angriffen, oder?
MoDu5 ist offline   Mit Zitat antworten
Alt 19.08.08, 17:01   #4 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

da streiten sich die geister

ein antiviren programm und gehirn einschalten hilft meist auch schon! (nich auf alles klicken wo steht "klickmich")
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 19.08.08, 17:27   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Ohne eklatante Lücke im jeweiligen Browser und deren Plugins eigentlich nicht.
Der Regelfall solte also NEIN lauten. Viele verkennen tausende von Lücken in Browsern und Plugins, ActiveX-Kram auch noch als Feature.
+++ATH0 ist offline   Mit Zitat antworten
Alt 19.08.08, 19:20   #6 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Theoretisch gesehen hat +++ATH0 ja Recht, Fakt ist aber, dass es eine Menge solcher Lücken gibt und und noch mehr Seiten die diese ausnutzen. Eine Antiviren-Software kann eventuell helfen, eine Firewall aber eher nicht. Für mehr Infos, Wikipedia: Drive-by-Download
Cyberm@ster ist offline   Mit Zitat antworten
Alt 19.08.08, 19:32   #7 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

1. Ein Virenscanner schützt dich nur vor dem, was ihm bekannt ist. (gibt kleinere AUsnahmen, aber das lassen wir jetzt^^)

2. Wird ein Expl0it (ATHOs "eklatante Lücke im jeweiligen Browser" *g) in einem Programm ausgenutzt, führt das exploitete Programm den schädlichen code aus. Das können dann nur noch Mechanismen wie die DEP verhindern, welche Bufferüberläufe und somit die ausführung von shellcode verhindern. Aber diese sind meistens nicht aktiviert weil ein 08/15 User von dem nichts weis Und ob man die nicht auch austricksen kann, ist dann eine andere Frage.

3. Du siehst, ein einfaches Ja oder ein Nein gibts nicht. Aber eher von Ja ausgehen... die Paranoiden leben länger, dafür umständlicher. Oder so ähnlich
90nop ist offline   Mit Zitat antworten
Alt 19.08.08, 19:36   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Das ist gar nicht so weit hergeholt: Stichworte sind z.B MPACK
http://www.heise.de/security/Gross-a.../meldung/91345
http://www.heise.de/newsticker/Weite.../meldung/91542
Zitat:
Der Ausgangspunkt für die aktuellen Angriffe sollen hauptsächlich Seiten in Italien sein. Die für die Attacken notwendigen IFrames auf diesen Seiten wurden wahrscheinlich bei Einbrüchen in die Server eingebaut. Dabei soll eine Lücke in der Hosting-Konfigurationssoftware cPanel die Ursache sein
...
Sobald ein Opfer mit seinem PC eine präparierte Webseite besucht, lädt der Browser über den eingebauten IFrame weiteren Code vom MPack-Server nach. Dabei probiert das Angriffsmodul nach Analyse des Betriebssystems und Browsers mehrere Exploits durch, bis es Erfolg hat ? oder die Exploits alle sind. Bei Erfolg installiert der Server einen Schädling auf dem PC.
und Massenhacks bei "Massenwebhostern" (bzw. deren Software) ist nun nicht wirklich eine Seltenheit. D.h dass man sich sowas auch auf einer vertrauenswürdigen Seite holen kann.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Automatische Virenübertragung
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Automatische Verbindung webfreak Internet Allgemein 3 02.07.06 15:39
Automatische Interneteinwahl nonpretium Internet Allgemein 3 10.06.06 13:04
Automatische Websitenaufrufe Avenger Virenschutz · Tools & Aggressive Software 9 16.04.05 17:19
automatische aktualisierung FaktorPi Hackerboard.de-Feedback 2 23.11.04 19:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61