|
Plagegeister aller Art und deren Bekämpfung: Verbreitung von Malware über HTML-Proxies ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2011, 01:31 | #1 |
| Verbreitung von Malware über HTML-Proxies ? Hallo Community da ich seit ca. einem Monat mit Proxy-Server "experemtiere" stell ich mir die Frage ob diese eine Gefahr für den Nutzer darstellen, falls diese selbst mit Malware kompromittiert sind. Ich weiß, das man sich diese Fragen eigentlich vor der Nutzung stellen sollte aber wie heißt es "probieren geht über studieren" Hab zig freie Proxies über whoer.net analysiert und festgestellt, dass die "anonymen" Proxies meistens in der CBL Datenbank gelistet sind. Mit der Anmerkung "verbreitung von Trojaner, Viren, etc." Jetzt stellt sich mir die Frage, wie "gefährlich" ist es einen solchen Proxy zu verwenden, um IP Sperren auf Youtube usw. zu umgehen? - Welche Lücken werden ausgenutzt um eine Infizierung der Nutzer zu erreichen? - Wie stellt man eine Infizierung fest, wenn das System keine Veränderungen aufweist? Da ich schon seit einem Monat mit unzähligen Proxies experemtiert habe und wahrscheinlich eine hohe Zahl davon kopromittiert sind (mir kam erst später in den Sinn die Proxies "genauer" zu analysieren) mach ich mir doch etwas sorgen. Hier sei gesagt das es eine reine "prävention" ist. Konnte auf meinem System keine Veränderung oder ungewöhnliche Ereignisse feststellen. Avira hat ebenfalls nichts gemeldet, genauso wie Malwarebytes(Pro). Bei Scans wurde ebenfalls nichts gefunden. Logs mit HijackThis wurden auf hijackthis.de ausgewertet und konnte als Laie nichts "schlimmes" feststellen. Mal abgesehen das Windows in letzter Zeit unter "Altersschwäche" leidet. Das System besteht mittlerweile seit 2.5 Jahren Kann mich keiner kurz "aufklären" Goolgle liefert bei meinen Anfragen leider nicht die gewünschten Informationen. Falls jemand eine Seite kennt die sich mit dem Thema beschäftig reicht mir es schon. |
08.04.2011, 07:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verbreitung von Malware über HTML-Proxies ? Du solltest dir bei solchen Proxies im Klaren darüber sein, dass der gesamte (http) traffic über diesen Server geht. Rein theoretisch kann also dein Datenverkehr mitgeschnitten werden...
__________________
__________________ |
08.04.2011, 20:44 | #3 |
| Verbreitung von Malware über HTML-Proxies ? Danke für deine Antwort
__________________Darüber bin ich mir mittlerweile im Klaren, jedoch erachte ich es nicht als tragisch solange man keine Logindaten eingibt. Meine Sorge gilt eher Cross-Site-Scirpting bzw. Man-in-the-middle Angriffe. Vor allem, bestünde eine akute Gefahr für mein System wenn ich einen kompromittierten Proxy nutze? Z.B. --> hxxp://cbl.abuseat.org/lookup.cgi?ip=202.171.253.71 Ein Proxy der laut der CBL-Datenbank mit einem Trojaner infiziert ist. Mal abgesehen das der Trojaner bestimmte Informationen vom Datenverkehr sammeln könnte; welche weiteren Gefahren hätte dies für den Proxy-Nutzer? |
Themen zu Verbreitung von Malware über HTML-Proxies ? |
anonymen, datenbank, ebenfalls, festgestellt, frage, fragen, gefahr, gefährlich, hijack, hijackthis, hohe, jahre, malware, malwarebytes, nichts, proxy-server, schlimmes, sorge, sperre, sperren, system, trojaner, viren, wahrscheinlich, windows, youtube |