Ergebnis 1 bis 15 von 42

Thema: Forum infiziert!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Registriert seit
    28.11.2005
    Beiträge
    2.759
    Sagt mal, kann mir jemand eine "von Hand" Anleitung zur Installation dieses Trojaners
    geben ? Mein Linux will und will den einfach nicht automatisch starten ^^

    Ich glaube, all die Apfel-User da draussen können von dem Problem auch dasselbe Lied
    singen ..

    All die nette Software, die sich automatisch aufdrängen will, und ich kann sie einfach
    nicht nutzen :-(
    --
    In a world without walls and fences, who needs Windows and Gates ??

    Meine private Webseite: http://www.db1jat.org

  2. #2
    Registriert seit
    05.07.2008
    Beiträge
    147
    Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)

  3. #3
    Registriert seit
    08.06.2007
    Beiträge
    709
    kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?

  4. #4
    Registriert seit
    01.08.2007
    Beiträge
    557
    Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update

  5. #5
    Registriert seit
    08.06.2007
    Beiträge
    709
    ah und wie wird der eingefügt?


    was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?

  6. #6
    Registriert seit
    01.08.2007
    Beiträge
    557
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.

  7. #7
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von Firefighter Heiti Beitrag anzeigen
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
    Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
    Code:
    {script}
    Hier Schadcode nach wahl
    {/script}
    benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hier

    EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •