raffinierte piraten webseite...

Moderator: Zmokey

thylor
Posts: 1627
Joined: Wed Dec 27, 2006 6:32 pm

raffinierte piraten webseite...

Post by thylor »

auch wenn das wahrscheinlich für niemanden hier eine bedrohung daarstellt, ich fand das wirklich raffiniert gemacht.

ein mitarbeiter sprach mich gestern auf ein virenproblem auf seinem pc an, ob ich mir das mal angucken kann. und im ersten moment war ich echt stutzig. er hatte zunächst bei google nach einem fernglashersteller gesucht:

DELETE

der erste treffer führt auf die fake webseite, gut zu erkennen an dem "sqehcdpjl.net", was er aber aufgrund seiner unkenntnis nicht beachtete. clickt mal drauf und seht selber ;)
es ist gelogen, dass videogames kids beeinflussen. hätte pacman das getan, würden wir heute durch dunkle räume irren, pillen fressen und elektronische musik hören.

:?: momentchen mal... :shock:
User avatar
nacht
Posts: 2018
Joined: Mon Dec 04, 2006 9:51 am

Post by nacht »

Bitte das Topic löschen oder den Link unkenntlich machen.
Das Anklicken des Links reicht schon um sich einen Trojaner einzufangen.


Um es nochmal deutlich zu sagen. So hübsch diese Animation auch ist, beim Aufruf dieser Seite wird versucht verschiedene Schadprogramme auf den Rechner zu bringen. Jemand ohne funktionierenden Virenscanner oder ohne entsprechende Signaturen fängt sich hier ziemlich sicher etwas ein.
User avatar
nacht
Posts: 2018
Joined: Mon Dec 04, 2006 9:51 am

Post by nacht »

Thylor, falls bei der Seite Dein echter Virenscanner nicht angeschlagen hat, dürfte Dein System nun kompomittiert sein und Du solltest entsprechende Maßnahmen ergreifen.
thylor
Posts: 1627
Joined: Wed Dec 27, 2006 6:32 pm

Post by thylor »

und zwar welche schadsoftware genau?

scheinbar funktioniert mein immunsystem ganz gut, denn ich kann nichts entdecken, womit hast du das denn gefunden?
es ist gelogen, dass videogames kids beeinflussen. hätte pacman das getan, würden wir heute durch dunkle räume irren, pillen fressen und elektronische musik hören.

:?: momentchen mal... :shock:
User avatar
nacht
Posts: 2018
Joined: Mon Dec 04, 2006 9:51 am

Post by nacht »

Diverse Trojaner.
Gefunden unter anderem mit avast!. Das wäre auch meine Empfehlung bzgl. eines Virenscanners, kostenlos und gut.
User avatar
Tovi
Posts: 4518
Joined: Sun Dec 03, 2006 1:20 pm

Post by Tovi »

Avast nutz ich auch. Sowohl privat als auch in der Firma.
In den vergangenen jahren hat Avast ab und an Viren in WoW erkannt, was mit einer Internetsuche aber meist sehr schnell als "false positive" identifiziert werden kann. Der On-Access-Scanner gefällt mir gut.

Wer Avira Antivir von free-av.de (früher "Personal Antvir") einsetzt, sollte imho auf avast! wechseln. Personal Antivir hatte noch nie einen wirklich funktionierenden On-Access-Scanner.
SC2 - Eve - WoW hab ich auch mal gespielt...
thylor
Posts: 1627
Joined: Wed Dec 27, 2006 6:32 pm

Post by thylor »

hmm.


also ich bin wirklich kein viren oder trojaner experte. also bitte klärt mich auf, wenn ich falsch liege.

sofern ich mich als benutzer mit minimalen rechten anmelde kann erstmal überhaupt garnix passieren. selbst wenn ich mich als administrator anmelde, kann nur etwas passieren, wenn ich so doof bin und eine verdächtige datei runterlade, bzw wenn ich sie dann auch noch öffne.

das obige trifft nicht zu auf die smb lücke unter windows vista.

wenn all dies nicht stimmt, würde ich mal behaupten windows hätte extremere sicherheitslücken als ich jemals vermutet hätte. und es bleibt eigentlich nur der endgütlige umstieg auf linux, oder die absolute durchtrennung der internetverbindung.


soferne ich also tatsächlich falsch liege, bitte entschuldigt das posten des links. ich kanns mir jedoch nicht vorstellen.

ps: ein scan bestätigte eigentlich meine vermutung, dass nix grossartiges passieren kann, sofern man die datei nicht öffnet.
es ist gelogen, dass videogames kids beeinflussen. hätte pacman das getan, würden wir heute durch dunkle räume irren, pillen fressen und elektronische musik hören.

:?: momentchen mal... :shock:
User avatar
Kabori
Posts: 1903
Joined: Mon Nov 27, 2006 11:36 pm

Post by Kabori »

thylor wrote:sofern ich mich als benutzer mit minimalen rechten anmelde kann erstmal überhaupt garnix passieren. selbst wenn ich mich als administrator anmelde, kann nur etwas passieren, wenn ich so doof bin und eine verdächtige datei runterlade, bzw wenn ich sie dann auch noch öffne.
Seit einigen Jahren falsch. Es gibt schon genug Schadprogramme bei denen es reicht eine Webseite aufzurufen um infiziert zu werden. (Securityfocus.com lesen macht übrigens paranoid).

Was man allerdings sagen kann: Mit aktuellem Virenscanner (nutze auch aVast!, allerdings die Professional Version) und installierten Patches ist man eigentlich auf der sicheren Seite.
User avatar
Veru
Posts: 1165
Joined: Sat Dec 02, 2006 4:27 pm

Post by Veru »

Die üblichen Einfallstore wechseln tatsächlich ständig, und mittlerweile ist man vor nichts mehr sicher. Beliebtestes Einfallstor ist aktuell Flash, soll heißen: man schaut sich nichtsahnend ein Flash-Filmchen an und holt sich dadurch, ohne weiteres Zutun, einen Trojaner ins Haus.

Ich kann nur dringend empfehlen, mit Firefox in Kombination mit No-Script zu surfen. No-Script deaktiviert nicht nur Javascript, sondern auch alle kompromittierenden Plug-Ins wie Flash, Java etc. Man kann diese dann bei Bedarf temporär aktivieren und auch Whitelists für vertraute Websites pflegen. Damit sind viele Seiten zwar nicht mehr so schick, aber man ist ziemlich sicher. Firefox warnt auch seit der letzten Version, wenn das Flash-Plugin nicht mehr aktuell ist. In Zukunft sollen noch andere Plugins dazu kommen.

Virenscanner benutz ich zuhause AVG Antivir und war bis jetzt ganz zufrieden. Kennt jemand AVG und Avast und kann bestätigen, dass Avast besser ist? Dann würde ich nämlich wechseln.
"Your weakness disgusts the gods."
User avatar
nacht
Posts: 2018
Joined: Mon Dec 04, 2006 9:51 am

Post by nacht »

Virenscanner benutz ich zuhause AVG Antivir und war bis jetzt ganz zufrieden. Kennt jemand AVG und Avast und kann bestätigen, dass Avast besser ist? Dann würde ich nämlich wechseln.
Geht es um die Free- oder Bezahlversionen?
thylor
Posts: 1627
Joined: Wed Dec 27, 2006 6:32 pm

Post by thylor »

oki.

ich hatte zumindest noch nie auch nur ein einziges problem mit viren oder trojanern. auch in diesem falle nicht, zumindest findet kein mir bekanntes programm einen virus oder einen trojaner auf meinen rechnern, weder zuhause noch in der arbeit, auch nach anclicken der von mir geposteten webseite.

ich bin nun troztalledem etwas verunsichert, klärt mich also bitte auf, falls ihr eine idee habt weshalb ich mich so sicher fühle bzw wie ich eurer meinung nach ein überprüfung durchführen soll...


übrigens war auch die newyorktimes von einer deratigen fake virusmeldung betroffen:

http://gadgetwise.blogs.nytimes.com/200 ... pop-up-ad/
es ist gelogen, dass videogames kids beeinflussen. hätte pacman das getan, würden wir heute durch dunkle räume irren, pillen fressen und elektronische musik hören.

:?: momentchen mal... :shock:
User avatar
Veru
Posts: 1165
Joined: Sat Dec 02, 2006 4:27 pm

Post by Veru »

nacht wrote:
Virenscanner benutz ich zuhause AVG Antivir und war bis jetzt ganz zufrieden. Kennt jemand AVG und Avast und kann bestätigen, dass Avast besser ist? Dann würde ich nämlich wechseln.
Geht es um die Free- oder Bezahlversionen?
Free.
"Your weakness disgusts the gods."
User avatar
nacht
Posts: 2018
Joined: Mon Dec 04, 2006 9:51 am

Post by nacht »

Bei der Free-Version hat mich damals vor allem die Update-Prozedur von Antivir gestört.
Richtig konfiguriert passiert das bei avast! komplett im Hintergrund und vor allem ohne lästige Werbeeinblendungen. Man muss lediglich einmal im Jahr seinen Lizenzschlüssel auf der Website verlängern lassen.

Bzgl. des Funktionsumfanges bietet avast! Features, die bei Antivir erst in der Premium-Version zu haben sind. Wie z.B. scannen von Emails und Überprüfung der Daten die aus dem Internet kommen, bevor sie auf der Festplatte landen oder ausgeführt werden.
User avatar
Veru
Posts: 1165
Joined: Sat Dec 02, 2006 4:27 pm

Post by Veru »

Hm, also die Updates gehen bei AVG auch im Hintergrund, ohne Werbung. E-Mail geht ebenfalls, über einen (lokalen) Proxy. Wobei ich eh ein Bezahl-Account bei GMX hab, wo Virenschutz schon mit drin ist. Heruntergeladene Dateien sollten durch den On-Access-Scanner eigentlich auch geprüft werden, spätestens sobald ich darauf zugreife. Jedenfalls hatte ich da auch schon false-positives bei WoW-Updates z.B.

Was glaube ich fehlt ist sowas wie Adware, Rootkits, etc.
"Your weakness disgusts the gods."
Faydree
Posts: 147
Joined: Mon Aug 24, 2009 9:47 pm

Post by Faydree »

test
Post Reply