Viren und Trojaner

Bei Fragen zum bzw. Problemen mit dem Forum bist Du hier an der richtigen Stelle!
Antworten
Benutzeravatar
Augsburger Punker
Hockeygott
Beiträge: 26024
Registriert: 23.11.2002 12:28

Viren und Trojaner

Beitrag von Augsburger Punker »

Kann es sein, daß man sich beim Aufenthalt hier im Forum zur Zeit ganz gern mal Viren und Trojaner einfängt? Mir ging's letzte Woche so, jetzt hab ich von nem Kollegen erfahren, daß er in sein Notebook z.Z. auch nicht reinkommt, wg. dem sog. GEMA-Trojaner. Der übrigens eine fiese Version des bekannten BKA-Trojaners ist. Einfach nur abgesicherter Modus und Zeitpunkt zurücksetzen geht nicht, ich mußte mir erst eine Linux-Avira-Version auf nen Stick laden und via Bios von dort booten. Das nur als Tip, falls jemand ebenfalls diese Probleme hat (und hier trotzdem lesen kann)
Benutzeravatar
Saku Koivu
All-Star
Beiträge: 9812
Registriert: 12.12.2005 02:10

Beitrag von Saku Koivu »

Augsburger Punker hat geschrieben:Kann es sein, daß man sich beim Aufenthalt hier im Forum zur Zeit ganz gern mal Viren und Trojaner einfängt?
Nein ^^
May The FOX GOD will be with THE ONE
http://www.aev-forum.de/signaturepics/sigpic1851_3.gif
Benutzeravatar
HellCat
Stammspieler
Beiträge: 1510
Registriert: 10.10.2003 17:40

Beitrag von HellCat »

Definitiv nicht
thomas

Beitrag von thomas »

Viren und Trojaner fängst du dir hier keine. Aber falls noch andere Leute deinen Rechner benutzen solltest du vllcht mal kucken wo die sich so rumtreiben.
Golden Brett
Hockeygott
Beiträge: 13308
Registriert: 02.03.2004 11:03

Beitrag von Golden Brett »

thomas hat geschrieben:Viren und Trojaner fängst du dir hier keine. Aber falls noch andere Leute deinen Rechner benutzen solltest du vllcht mal kucken wo die sich so rumtreiben.
Ich würde das nicht gänzlich ausschließen. Evtl. über irgendwelche Banner?
thomas

Beitrag von thomas »

Golden Brett hat geschrieben:Ich würde das nicht gänzlich ausschließen. Evtl. über irgendwelche Banner?
Gänzlich ausschließen kann man es natürlich nicht. Aber solche Schädlinge holt man sich im Regelfall woanders.
Golden Brett
Hockeygott
Beiträge: 13308
Registriert: 02.03.2004 11:03

Beitrag von Golden Brett »

thomas hat geschrieben:Gänzlich ausschließen kann man es natürlich nicht. Aber solche Schädlinge holt man sich im Regelfall woanders.
Hm, wir hatten letzte Woche gleich drei solcher Fälle im Büro. In jedem Fall waren es wohl Banner auf absolut seriösen Seiten. Muss anscheinend eine Lücke in einer nicht mehr aktuellen Flash-Version Schuld sein oder so. Bin da auch kein Experte.
Benutzeravatar
Augsburger Punker
Hockeygott
Beiträge: 26024
Registriert: 23.11.2002 12:28

Beitrag von Augsburger Punker »

genau das - Banner oder irgendein pop under oder pop up Fenster, das den Scheiß transportiert - hab ich eben auch im Verdacht.

Ich hab erst auch gedacht, es wäre der Junior gewesen, als er auf einer Spieleseite war. Es kam aber eben kurz nach dem Browseröffnen, und da war das Forum schon da. Aber von meinem Kollegen hörte ich jetzt eben, daß er sich denselben Scheiß eingefangen hat, und er auch im Forum unterwegs war als es passierte.
Benutzeravatar
Markus
Ausnahmekönner
Beiträge: 5492
Registriert: 21.11.2002 19:25

Beitrag von Markus »

also durch Werbebanner wäre die einzige mögliche Erklärung - aber habe ich noch nichts davon gehört, dass das hier aufgetreten ist.

Eine Sicherheitslücke ist oft Java - also hier immer die aktuellste Version installiert haben (oder noch sicherer: Java gleich komplett deaktivieren)
=> http://java.com/de/download/installed.jsp

PS: Ich frage aber mal nach, ob irgendwas bekannt ist (ist schon mal bei anderen seriösen Seiten vorgekommen, dass ein Ad-Server gehackt wurde)...
thomas

Beitrag von thomas »

Also mein Sohn sagt auch wenn dann über Bannerwerbung, tippt aber eher daß eine nicht aktuelle Flashversion die Lücke sein könnte.
Mr. Blubb
Profi
Beiträge: 4490
Registriert: 26.03.2005 20:40

Beitrag von Mr. Blubb »

Kombiniert ergibt das dann einen Flash-Banner. ;)
[RoMa]
Profi
Beiträge: 2852
Registriert: 11.04.2010 21:14

Beitrag von [RoMa] »

Nachdem ich mich mit dem Kram ein paar Jahre beschäftigt habe, kann ich dazu folgendes sagen:

1.) Schädlinge können einen überall erwarten, also auch hier. Das Manipulieren solcher Boards ist im Gegenteil recht beliebt und sehr erfolgreich.

2.) Vergiftete Flashbanner gab und gibt es immer wieder, sind aber idR. nicht mehr erste Wahl.

3.) Das sind vielmehr Exploit-Packs, die diverse Sicherheitslücken versuchen zu triggern. Bei Interesse kann man seine bevorzugte Suchmaschine z.B. mit "Phoenix Exploit Kit" füttern.

4.) Je nach Patchlevel und sonstiger Absicherungskniffe der jeweiligen Rechner, kann da beim einem User was passieren und beim anderen nicht. Daher sind Aussagen wie "Ganz sicher nicht" so nicht korrekt.


@Augsburger Punker
Nach erfolgreicher Infektion würde ich mindestens alle Passwörter und Zugangsdaten ändern, bestenfalls das System neu aufsetzen.
Benutzeravatar
Saku Koivu
All-Star
Beiträge: 9812
Registriert: 12.12.2005 02:10

Beitrag von Saku Koivu »

Was für mich des Forum als Quelle ausschliesst, is halt, das bei mir weder ein Virenscanner noch iwas anspringt. Bei keinem Banner oder Werbung.

Ergo würde ich sagen - das Forum is sauber. Selbst eine nicht aktuelle Version von Flash oder whatever sollte zumindest dem Virenscanner auffallen...
May The FOX GOD will be with THE ONE
http://www.aev-forum.de/signaturepics/sigpic1851_3.gif
Benutzeravatar
Augsburger Punker
Hockeygott
Beiträge: 26024
Registriert: 23.11.2002 12:28

Beitrag von Augsburger Punker »

dann hat Avira versagt. Ich war natürlich auch nicht ohne im Netz
Mr. Blubb
Profi
Beiträge: 4490
Registriert: 26.03.2005 20:40

Beitrag von Mr. Blubb »

Ist bei neuen Varianten natürlich machtlos.
Benutzeravatar
Markus
Ausnahmekönner
Beiträge: 5492
Registriert: 21.11.2002 19:25

Beitrag von Markus »

also beim Adserver-Anbieter ist auch nichts von infizierten Bannern bekannt...
Benutzeravatar
Ryan
Profi
Beiträge: 3226
Registriert: 09.01.2004 12:50

Beitrag von Ryan »

Evtl eine Sicherheitslücke im Board, über die das eingeschleust wurde? Ist die Installation schon untersucht worden?
Mr. Blubb
Profi
Beiträge: 4490
Registriert: 26.03.2005 20:40

Beitrag von Mr. Blubb »

Gäbe es in einer aktuellen vBulletin-Version solche Lücken, wäre das eine relativ große Geschichte im Netz.
Antworten