Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bloodhound.exploit.6 (https://www.trojaner-board.de/2124-bloodhound-exploit-6-a.html)

avital 22.06.2004 19:07

Hallo,

nicht schimpfen, wenn ich einen thread wiederhole [habe eine Suche gemacht und kein topic gefunden...]!

Die Webseite einer Freundin hatte auf zwei Seiten einen IFrame mit einer URL auf eine komische Webseite; beide Seiten haben beim Oeffnen einen Virusalert fuer Bloodhound.Exploit.6 getriggert.

Bei mir hat AV zugegriffen, sie hat gar nichts bemerkt, weil sie auf einem MAC ist.

Der Sourcecode hat verraten, dass die URL in dem IFrame auf "international-sales.net/index.html" [www habe ich mal weggelassen] zeigt. Beim Aufrufen dieser Seite wird dieselbe Warnung getriggert. Einen Sourceview kann man nicht machen, denn die Seite laedt noch nicht einmal vollstaendig.

Der Code ist erstmal von den beiden Seiten entfernt worden.

Ein WhoIs fuer diese URL zeigt eine Registrierung auf einen russischen ISP [haha, what's new?], die Kontaktadresse ist total fake.

Habt Ihr Vorschlaege, was wir nun tun koennen, um die Seite zu sichern? Habe versucht, Info zu finden, wie sich der Code auf eine Site schmuggelt - leider ohne Erfolg.

Danke!!

mmk 23.06.2004 16:31

Seite bei deaktiviertem JavaScript mit dem Mozilla Firefox aufrufen:

http://mozilla-europe.org/de/


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131