Seite 3 von 3 ErsteErste 123
Ergebnis 31 bis 42 von 42

Thema: Forum infiziert!

  1. #31
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Daran wird derzeit gerade gearbeitet :)
    Backdraft ist schon dran!
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  2. #32
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)


    gut dann hör ich auf mit nerven:D

  3. #33
    Registriert seit
    10.12.2001
    Beiträge
    2.273
    21. Juli 2009

    Wir erhalten in letzter Zeit vermehrt Hinweise, dass sich Benutzer in Foren registrieren und Javaskript-Code in ihre Beiträge schreiben. Ziel dabei ist, dass Leser dieser Beiträge aufgefordert werden, angebliche Browser-Plug-in-Updates (z.B. von Flash) zu installieren und dazu auf täuschend echt aussehende Herstellerseiten weitergeleitet werden. Dabei wird dann kein Update, sondern ein Trojaner installiert.
    Ein auffälliger Benutzername, der solche Beiträge in letzter Zeit schreibt, ist AnaJu.

    Erfolgreich ist dieser Angriff nur, wenn Benutzern erlaubt ist, HTML-Code im Forum zu speichern.
    vBulletin ist standardmäßig so konfiguriert, dass von Benutzern eingegebener HTML-Code nicht ausgeführt wird und diese Art von Angriff auf Ihre Benutzer somit wirkungslos ist.

    Wenn Sie nicht sicher sind, ob HTML-Code erlaubt ist oder nicht, sollten Sie die folgenden Einstellungen überprüfen:

    vBulletin-Einstellungen -> Benutzer: Notizen

    vBulletin-Einstellungen -> Texte: BB-Code

    vBulletin-Einstellungen -> Benutzer: Private Nachrichten

    vBulletin-Einstellungen -> Projektverwaltung (falls vorhanden)

    Foren & Moderatoren -> Foren verwalten -> Alle Foren überprüfen

    Kalender -> Kalender verwalten -> Alle Kalender überprüfen

    Benutzergruppen -> Benutzergruppen verwalten -> Signaturen und Blog (falls vorhanden)



    Ihr vBulletin-Germany Team
    Also wie gesagt, HTML ist komplett deaktiviert. Ob es für einzelne Gruppen schaltbar wird, weiß ich noch nicht.
    Grüße Chris

    Das Drama aller Zeiten hat eigentlich nur ein einziges Thema gehabt: die Unfähigkeit der Menschen, miteinander zu leben. Zitat von Gerhard Bronner

  4. #34
    Registriert seit
    01.08.2002
    Beiträge
    594
    Hats doch was gebracht, dass ich Herrn AnaJu mal bei VBulettin angesch**** hab
    Ich konts mir nicht verkneifen zumal er mir noch in anderen Foren vor die Flinte gekommen ist.... Aber scheint ja gut aufgefallen zu sein, der Vogel. Hoffentlich ist nun Ruhe!
    (Solange trotz der geänderten Einstellungen meine Smilies noch gehen, iss alles in Ordnung...)

  5. #35
    Registriert seit
    01.08.2007
    Beiträge
    557
    Ein Hoch auf Pipsi

    P.S.: Die Smileys werden auch über BB-Code eingefügt ;) versuchst du die per HTML einzubinden gehts nicht .

  6. #36
    Registriert seit
    23.03.2002
    Beiträge
    682
    Zitat Zitat von Pipsi Beitrag anzeigen
    Hats doch was gebracht, dass ich Herrn AnaJu mal bei VBulettin angesch**** hab
    Ich konts mir nicht verkneifen zumal er mir noch in anderen Foren vor die Flinte gekommen ist.... Aber scheint ja gut aufgefallen zu sein, der Vogel. Hoffentlich ist nun Ruhe!
    (Solange trotz der geänderten Einstellungen meine Smilies noch gehen, iss alles in Ordnung...)
    Ohne Dich enttäuschen zu wollen: AnaJu ist ein Bot und keine reale Person. Der Bot ist auch nicht wegen Deines Hinweises aufgeflogen sondern kursiert schon seit längerem in sämtlichen vBulletin-Foren.
    Das grösste Technik-Forum für Rundumleuchten und Sondersignalanlagen! Schaut mal vorbei!
    http://www.sondersignalanlagen.com

  7. #37
    Registriert seit
    28.01.2007
    Beiträge
    696
    Zitat Zitat von Pipsi Beitrag anzeigen
    Hats doch was gebracht, dass ich Herrn AnaJu mal bei VBulettin angesch**** hab
    Ich konts mir nicht verkneifen zumal er mir noch in anderen Foren vor die Flinte gekommen ist.... Aber scheint ja gut aufgefallen zu sein, der Vogel. Hoffentlich ist nun Ruhe!
    (Solange trotz der geänderten Einstellungen meine Smilies noch gehen, iss alles in Ordnung...)


    und der blink smilly ist ja mal voll augenkrebs beschleunigend ^^

    das musste jetzt sien :-)
    Gruß MasterOfFire

  8. #38
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von ZickZack Beitrag anzeigen
    Ohne Dich enttäuschen zu wollen: AnaJu ist ein Bot und keine reale Person. Der Bot ist auch nicht wegen Deines Hinweises aufgeflogen sondern kursiert schon seit längerem in sämtlichen vBulletin-Foren.
    Falsch, AnaJu macht sein Zeug manuell. Seine Beiträge hatten immer einen Bezug zum Thread, auch wenn der Inhalt gegen Null geht.

    Im Münzforum sagte er "tolle münzen" - bei uns gings um nen Lehrgang oder Training, hier sagte, dass er das auch gemacht hat. Von daher geht der manuell die Foren durch... :D

  9. #39
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Dachte ich mir auch, da die Inhalte immer threadbezogen waren, egal in welchem Forum!

    Hat irgendeiner eine Ahnung, welcher Virus/Trojaner/sonstwas hinter der Datei gesteckt hat? Der Herr Kaspersky hat sich nämlich nicht gerührt.
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  10. #40
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von abc-truppe Beitrag anzeigen
    Hat irgendeiner eine Ahnung, welcher Virus/Trojaner/sonstwas hinter der Datei gesteckt hat? Der Herr Kaspersky hat sich nämlich nicht gerührt.
    Das war ein ordinärer, sog. Dropper. Dieser ist relativ klein, kann mit weiterer Software gekoppelt werden und lädt dann - vom Ersteller spezifizierte - Daten nach, die die eigentliche Schadroutine beinhalten.

    Mit dem Ding an sich hab ich mich nicht weiter befasst, ich wette aber, es wird ein Botnetz dahinter stehen. Da der Autor auch andere Foren, in denen prinzipbedingt weniger geballt "Geheimnisträger" auftauchen kompromittiert hat, gehe ich nicht von einer echten Trojaner-Schnüffelattacke zum Erhalt von BOS-Informationen aus.

  11. #41
    Registriert seit
    23.03.2002
    Beiträge
    682
    Also irgendwas ist da definitiv im Busch. Ich kann nur von meinem Forum sagen, dass in den letzten Wochen mehrmals die .htaccess von aussen ausgetauscht wurden, die dann jeden Zugriff von meiner Seite auf einen Server mit Schadsoftware weiterleitete. Dort wurde versucht ein Exploit auszuführen. Ich kann mir bis heute nicht erklären wie das Passwort von meinem FTP-Zugang geknackt werden konnte.

    Interessanter weise waren nur alle Verzeichnisse betroffen, die nicht zum Forum gehörten. Das Forum bliebt also verschont. Welche Taktik dahinter steckt ist mir schleierhaft.

    Seit ich das FTP-Passwort nun auf ein 20stelliges mit Buchstaben/Zahlen/Zeichen geändert habe ist nun erstmal wieder ruhe.
    Das grösste Technik-Forum für Rundumleuchten und Sondersignalanlagen! Schaut mal vorbei!
    http://www.sondersignalanlagen.com

  12. #42
    Registriert seit
    01.08.2002
    Beiträge
    594
    Zitat Zitat von MasterOfFire Beitrag anzeigen
    und der blink smilly ist ja mal voll augenkrebs beschleunigend ^^

    das musste jetzt sien :-)
    Ich find den gut....
    Zitat Zitat von ZickZack Beitrag anzeigen
    Ohne Dich enttäuschen zu wollen: AnaJu ist ein Bot und keine reale Person. Der Bot ist auch nicht wegen Deines Hinweises aufgeflogen sondern kursiert schon seit längerem in sämtlichen vBulletin-Foren.
    - Aber wenn wir alle so einem Treiben nur zusehen würden, was wäre dann???? Daher kann bei einem soooo massiven Auftreten eine kurze Nachricht an den "Hersteller" ja nicht schaden um ein eventuelles "Sicherheitsleck" zu flicken. DU kannst ja weiter gerne zusehen...

    Naja, und das AnaJu kein Bot ist - darüber brauchen wir nicht zu streiten. Ansonsten wäre es ein recht kreativer Bot....
    Geändert von Pipsi (27.07.2009 um 04:41 Uhr)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •