Virenwarnung Planeboys
Moderatoren: Spotterlempio, Co-Moderator, Phil, Berlinspotter
- Basti
- Beiträge: 4285
- Registriert: Sonntag 6. Juni 2010, 15:49 [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Virenwarnung Planeboys
Hi,
ich meine letztens irgendwo etwas über eine Virenwarnung bei den Planeboys gelesen zu haben, leider finde ich den Thread nicht mehr und habe deshalb einen neuen erstellt.
Ich wollte eben auf der Seite der Planeboys das SXF-Archiv öffnen, als plötzlich folgende Meldungen kamen:
Auch nach weiteren Versuchen veränderte sich nichts.
Hat da jemand ne Idee :?:
ich meine letztens irgendwo etwas über eine Virenwarnung bei den Planeboys gelesen zu haben, leider finde ich den Thread nicht mehr und habe deshalb einen neuen erstellt.
Ich wollte eben auf der Seite der Planeboys das SXF-Archiv öffnen, als plötzlich folgende Meldungen kamen:
Auch nach weiteren Versuchen veränderte sich nichts.
Hat da jemand ne Idee :?:
-
- Beiträge: 11332
- Registriert: Sonntag 26. Oktober 2008, 23:55
- Wohnort: WUP [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Re: Virenwarnung Planeboys
Vielleicht kannst Du die Datei an Kaspersky zur Prüfung schicken. Bei mir trat das Problem auch schon einmal auf, verschwand dann aber. Werde die Seite nachher 'Mal mit meinem G-Data checken.
Gruß Bernte
Gruß Bernte
...an der Runway in Luft und Sonne... ein Spotterleben kann auch gesund halten!
Re: Virenwarnung Planeboys
Hallo,
wir sind erneut das Ziel eines Hackerangriffs geworden, bei dem man diesmal die Indexdateien auf den
Unterseiten verändert hat. Beim ersten Angriff, vor ein paar Monaten, waren es die Dateien im Startordner gewesen, die
auf hinterhältige Weise verändert wurden.
Man hat dort einen code in die Dateien geschrieben, welcher den ahnungslosen Besucher unserer website auf den schädlichen
Inhalt einer Webseite mit dem Namen "webinprogress.de" leiten sollte. Zum Glück gibt es in den meisten webbrowsern einen
Schutz gegen die unerlaubte Weiterleitung an sogenannte "Drittanbieter", welcher sich zum Teil auch recht krass per
Warnhinweis in markanter roter Farbe präsentiert. Mehr Infos über den Grund der Zugriffsverweigerung kann man z.B. beim klick
auf "Details" im unteren Fenster erfahren, wie er bei "Basti" erschienen ist.
Bei uns gibt es also keine schädliche Inhalte, jedoch werden wir als "Sprungbrett" zur der Schadsoftware benutzt, welche
sich auf o.a. Webseite befindet. Warum man diese dann nicht vom Netz nimmt, wo sie doch dafür bekannt ist, ist mir dabei das größte Rätsel.
Kurz und gut heisst das wieder viel Arbeit beim bereinigen und ein paar Telefonanrufe führen, um dem Einhalt zu gebieten.
Beste Grüsse
Micha
wir sind erneut das Ziel eines Hackerangriffs geworden, bei dem man diesmal die Indexdateien auf den
Unterseiten verändert hat. Beim ersten Angriff, vor ein paar Monaten, waren es die Dateien im Startordner gewesen, die
auf hinterhältige Weise verändert wurden.
Man hat dort einen code in die Dateien geschrieben, welcher den ahnungslosen Besucher unserer website auf den schädlichen
Inhalt einer Webseite mit dem Namen "webinprogress.de" leiten sollte. Zum Glück gibt es in den meisten webbrowsern einen
Schutz gegen die unerlaubte Weiterleitung an sogenannte "Drittanbieter", welcher sich zum Teil auch recht krass per
Warnhinweis in markanter roter Farbe präsentiert. Mehr Infos über den Grund der Zugriffsverweigerung kann man z.B. beim klick
auf "Details" im unteren Fenster erfahren, wie er bei "Basti" erschienen ist.
Bei uns gibt es also keine schädliche Inhalte, jedoch werden wir als "Sprungbrett" zur der Schadsoftware benutzt, welche
sich auf o.a. Webseite befindet. Warum man diese dann nicht vom Netz nimmt, wo sie doch dafür bekannt ist, ist mir dabei das größte Rätsel.
Kurz und gut heisst das wieder viel Arbeit beim bereinigen und ein paar Telefonanrufe führen, um dem Einhalt zu gebieten.
Beste Grüsse
Micha
- Spotterlempio
- Beiträge: 8093
- Registriert: Mittwoch 21. April 2004, 09:50
- Wohnort: KW
- Kontaktdaten:
Re: Virenwarnung Planeboys
Danke für die informative Aufklärung.
Zwei kleine Fragen, da ich kein Profi in diesen Dingen bin.
a) Kam die Meldung nur, wenn man zum Öffnen den Firefox verwendet hat ?
b) Bietet eine fast nur html gestaltete Webseite (also ohne Java und co) auch Angriffsflächen (so wie z.B. meine alte selbstgebastelte Seite) ?
Zwei kleine Fragen, da ich kein Profi in diesen Dingen bin.
a) Kam die Meldung nur, wenn man zum Öffnen den Firefox verwendet hat ?
b) Bietet eine fast nur html gestaltete Webseite (also ohne Java und co) auch Angriffsflächen (so wie z.B. meine alte selbstgebastelte Seite) ?
- Basti
- Beiträge: 4285
- Registriert: Sonntag 6. Juni 2010, 15:49 [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Re: Virenwarnung Planeboys
Hi Zusammen,
Danke für Eure Antworten und die "Aufklärung".
Micha, werdet ihr als Sprungbrett aktiv oder passiv benutzt? Sprich, gibt es Menschen, die nur explizit Eure Website im Auge haben oder ist Euer Webhoster davon betroffen und das Ausmaß verteilt sich auf alle Websiten, die über diesen Hoster betrieben werden?
Danke für Eure Antworten und die "Aufklärung".
Micha, werdet ihr als Sprungbrett aktiv oder passiv benutzt? Sprich, gibt es Menschen, die nur explizit Eure Website im Auge haben oder ist Euer Webhoster davon betroffen und das Ausmaß verteilt sich auf alle Websiten, die über diesen Hoster betrieben werden?
- Basti
- Beiträge: 4285
- Registriert: Sonntag 6. Juni 2010, 15:49 [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Re: Virenwarnung Planeboys
Okay, mich würde ja interessieren, wer dahinter steckt.
Gibt es nicht die Möglichkeit, die IP Adresse der "Angreifer" anhand von Logdateien herauszufinden?
Gibt es nicht die Möglichkeit, die IP Adresse der "Angreifer" anhand von Logdateien herauszufinden?
- Spotterlempio
- Beiträge: 8093
- Registriert: Mittwoch 21. April 2004, 09:50
- Wohnort: KW
- Kontaktdaten:
Re: Virenwarnung Planeboys
IP Adressen kann man verbergen und verschlüsseln, Hacker sind nicht so blöd, das sie "Fingerabdrücke" hinterlassen.
- Basti
- Beiträge: 4285
- Registriert: Sonntag 6. Juni 2010, 15:49 [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Re: Virenwarnung Planeboys
Ja, das ist leider auch möglich - wär nur meine Idee, was man noch probieren könnte.
- Basti
- Beiträge: 4285
- Registriert: Sonntag 6. Juni 2010, 15:49 [phpBB Debug] PHP Warning: in file [ROOT]/vendor/twig/twig/lib/Twig/Extension/Core.php on line 1266: count(): Parameter must be an array or an object that implements Countable
Re: Virenwarnung Planeboys
Hi,
gestern durchstöberte ich das gut sortierte Movement-Archiv der Planeboys, da erhielt ich bei den 2009er Movements wieder eine Virenwarnung bezüglich eines Trojaners. Liegt das an meinem Anti-Virenprogranm oder ist da tatsächlich etwas dran?
Danke für Eure Rückmeldungen schon mal im Voraus.
gestern durchstöberte ich das gut sortierte Movement-Archiv der Planeboys, da erhielt ich bei den 2009er Movements wieder eine Virenwarnung bezüglich eines Trojaners. Liegt das an meinem Anti-Virenprogranm oder ist da tatsächlich etwas dran?
Danke für Eure Rückmeldungen schon mal im Voraus.
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste