Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virus einfangen durch Seitenaufruf

Diskussion: Virus einfangen durch Seitenaufruf im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Huhu, also, n paar Leute die ich aus nem Chat kenne haben sich n Virus eingefangen. Sie wurden in MSN ...

Antwort
Alt 18.01.10, 22:03   #1 (permalink)
 
Benutzerbild von Latias
 
Registriert seit: 06.12.09
Latias Leistung: Facit NTK
Likes: 0
erledigt Virus einfangen durch Seitenaufruf


Huhu,

also, n paar Leute die ich aus nem Chat kenne haben sich n Virus eingefangen. Sie wurden in MSN angeschrieben mit "Hey bist du das auf dem Bild" + Link. Wenn man den Link öffnet, öffnet sichn Dialog, wo man ne .exe runterladen kann. Die haben das halt gemacht und die auch noch ausgeführt.

Naja, ich hab n bisschen zu dem Thema gegooglet, und dann bin ich auf das hier gestoßen.

http://www.gulli.com/news/vorsicht-msn-virus-verteilt-2007-02-13/

Ich hab auch auf den Link geklickt, weil ich dachte dass man sich n Virus nur durch öffnen einer .exe oder was ähnlichem, nicht aber allein durch nen Seitenaufruf einfangen kann. In dem Artikel steht jetzt aber dass das doch geht. Muss ich mir jetzt Sorgen machen? Und wie genau funktioniert das, mit nem Virus per Seitenaufruf? (nur rein interessenhalber)


Geändert von Latias (19.01.10 um 17:51 Uhr)
Latias ist offline   Mit Zitat antworten
Alt 18.01.10, 22:12   #2 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

das sind wohl dann sicherheitslücken im browser selbst, die zb durch javascriptcode oder auch andere erweiterungen nen fehler ausnutzen, der die ausführung von eigenem code auf dem clientsystem ermöglicht. da kann dann eben nen trojaner nachgeladen werden, nen keylogger installiert werden, nen botnetzclient, alles mögliche, was man eben will. solche gravierenden fehler werden aber normal sehr schnell gepatched und zugestopft.

nachtrag:

Zitat:
Da der Virus speziell auf die Software des Messengers ausgerichtet ist, könnte man dessen Verbreitung auch durch die Benutzung eines der alternativen Chat-Clients wie den Miranda IM unterbinden. Dieser bietet neben den Protokollen wie Aol, Yahoo, Jabber, Icq, und Irc auch eine Unterstützung des MSN Netzwerkes.
scheinbar handelte es sich bei dem fehler um nen problem vom msn selbst, wie der allerdings das öffnen von links händelt weis ich nicht, aber prinzipiell wirds wohl der selbe ablauf gewesen sein, lücke, ausnutzen, schadecode nachziehen, weiterverteiln

für weitere infos such mal nach "bufferoverflow"
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>

Geändert von easteregg (18.01.10 um 22:15 Uhr)
easteregg ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 18.01.10, 22:15   #3 (permalink)
Themenstarter
 
Benutzerbild von Latias
 
Registriert seit: 06.12.09
Latias Leistung: Facit NTK
Likes: 0
Standard

Danke für die schnelle Antwort

Ich denk mal mit Firefox 3.5.7 bin ich da auf der sicheren Seite, oder?
Latias ist offline   Mit Zitat antworten
Alt 18.01.10, 22:53   #4 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

hier auf der seite vom firefox ist zumindest nichts erwähnt, was eine sicherheitslücke betrifft. die wird dann wohl eher auch schnellstmöglich gefixxt, als public auf die seite gestellt

http://www.mozilla-europe.org/de/fir.../releasenotes/
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 18.01.10, 23:09   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Firefox, PDF Betrachter, FlashPlayer usw. sollten ALLE aktuell sein
Denn auch ein Link zu einer PDF kann schlimmes bringen:
http://www.trojaner-info.de/news2/ad...-exploit.shtml
http://www.heise.de/newsticker/meldu...obat-7657.html

reicht ein klick auf eine falsche Seite z.B in google. Groß angelegt wird der Angriff nicht etwa manuell gefahren, sondern durch Web-Attack-Toolkit
(bsp: http://en.wikipedia.org/wiki/MPack_(software) )
Der automatisierte "Angriff" fragt z.B die installierten Plugins ab und probiert die ganzen Lücken der Reihe nach aus.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virus einfangen durch Seitenaufruf
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61