the Hellboard
Zum Portal Registrierung Kalender Mitgliederliste Teammitglieder Suche Häufig gestellte Fragen Zur Startseite

Portal » the Hellboard » Medien » Internet » Falsche www.Windows-Update.com url installiert Trojaner. » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Zum Ende der Seite springen Falsche www.Windows-Update.com url installiert Trojaner.
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
WPS14 WPS14 ist männlich
Hirngeschädigter


images/avatars/avatar-1219.jpg

Dabei seit: 14.08.2002
Beiträge: 677
Herkunft: Da Gangsta CitY!

Level: 46 [?]
Erfahrungspunkte: 5.374.278
Nächster Level: 6.058.010

683.732 Erfahrungspunkt(e) für den nächsten Levelanstieg

Achtung Falsche www.Windows-Update.com url installiert Trojaner. Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hiho
Habe folgendes wichtiges gefunden.

Vorsicht vor der Seite www.windows-update.com: Nach dem Aufruf soll der Surfer eine Datei namens update0932.exe installieren -- dabei handelt es sich um das zuerst im November 2002 aufgetauchte Trojanische Pferd zasil.

Lediglich ein Bindestrich unterscheidet die gefälschte von der korrekten Microsoft Seite www.windowsupdate.com. Doch diese Verwechslung kann unangenehme Konsequenzen haben: Die Seite bietet eine als Update getarnte exe-Datei zum Download an -- in Wahrheit handelt es sich dabei um das Trojanische Pferd. Hinzu kommt, dass Nutzer des Internet Explorer, die den letzten Sammelpatch von Microsoft (MS03-020) nicht eingespielt haben, allein durch das Aufrufen der Seite den Schädling aktivieren könnten. Die trickreiche Seite versucht eine seit Mai bekannte Sicherheitslücke auszunutzen, indem sie weit über 3000 IFrames aufruft. Bei ungepatchten IE-Browsern wird dadurch die Tabelle geflutet, die die Sicherheitszonen verwaltet, wodurch sich Programme wie in diesem Fall der zasil-Trojaner automatisch ausführen ließen. Der eingetragene Besitzer der Domain (in Schweden registriert) war zu einer Stellungnahme heute nicht erreichbar.

Lange wird diese Seite aber nicht mehr online sein, denn Microsoft wird sich dies nicht anschauen sondern handeln.


so far...

__________________
[nWo]

25.06.2003 21:34 WPS14 ist offline E-Mail an WPS14 senden Homepage von WPS14 Beiträge von WPS14 suchen Nehmen Sie WPS14 in Ihre Freundesliste auf
Knolle Knolle ist männlich
Forenbesetzer


images/avatars/avatar-795.jpg

Dabei seit: 01.06.2002
Beiträge: 1.395
Herkunft: da hinten

Level: 50 [?]
Erfahrungspunkte: 11.176.925
Nächster Level: 11.777.899

600.974 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

eigentlich sieht die seite ziemlich ungefährlich aus...

__________________
"Und ein sozialkritisches Schlagzeugsolo später ist es soweit: Making disco a threat again. Wow. Und zu 72% geschmacksicher erklärst du jedem, dass ultramarinblau bedeutender ist als aquamarinblau. Und alle glauben es dir. Vorausgesetzt: die Nasenscheidewände halten."
- chicks with dicks - free porn -
26.06.2003 15:01 Knolle ist offline Homepage von Knolle Beiträge von Knolle suchen Nehmen Sie Knolle in Ihre Freundesliste auf
Mix2k Mix2k ist männlich
Stammgast


Dabei seit: 02.03.2003
Beiträge: 205

Level: 39 [?]
Erfahrungspunkte: 1.586.332
Nächster Level: 1.757.916

171.584 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi Leute,

versteh das nicht so mit den 3000 IFrames........
is das wie en bufferoverflow? *gg*


mfg
Mix2k

__________________
[CENTER]
[I]Wo wir administrieren,
Weinen die Engel
Und
Lacht der Teufel
Welcome 217.172.183.228:7777[/I]
[/CENTER]
03.07.2003 19:58 Mix2k ist offline Homepage von Mix2k Beiträge von Mix2k suchen Nehmen Sie Mix2k in Ihre Freundesliste auf
Knolle Knolle ist männlich
Forenbesetzer


images/avatars/avatar-795.jpg

Dabei seit: 01.06.2002
Beiträge: 1.395
Herkunft: da hinten

Level: 50 [?]
Erfahrungspunkte: 11.176.925
Nächster Level: 11.777.899

600.974 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

mh, wieso geht die komische seite bei mir nich?

This is the placeholder for http://eryxma18

If you are seeing this page instead of what you expect, it may mean:

* We are having a problem with DNS
* We are having problems with our httpd.conf
* The site has moved and is pointing to the wrong location

naja, egal...

__________________
"Und ein sozialkritisches Schlagzeugsolo später ist es soweit: Making disco a threat again. Wow. Und zu 72% geschmacksicher erklärst du jedem, dass ultramarinblau bedeutender ist als aquamarinblau. Und alle glauben es dir. Vorausgesetzt: die Nasenscheidewände halten."
- chicks with dicks - free porn -
03.07.2003 20:38 Knolle ist offline Homepage von Knolle Beiträge von Knolle suchen Nehmen Sie Knolle in Ihre Freundesliste auf
Shaitaninchen Shaitaninchen ist weiblich
Fingerwundschreiberin


Dabei seit: 29.12.2002
Beiträge: 280

Level: 41 [?]
Erfahrungspunkte: 2.184.363
Nächster Level: 2.530.022

345.659 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

WPS, bist du auf die seite gegangen und hast den trojaner eingefangen oder woher weißt du das so genau?

__________________
Immer schön keusch bleiben großes Grinsen
04.07.2003 02:51 Shaitaninchen ist offline E-Mail an Shaitaninchen senden Homepage von Shaitaninchen Beiträge von Shaitaninchen suchen Nehmen Sie Shaitaninchen in Ihre Freundesliste auf
SonicX3 SonicX3 ist männlich
Wings of Chaos


images/avatars/avatar-1387.jpg

Dabei seit: 01.06.2002
Beiträge: 1.662

Level: 51 [?]
Erfahrungspunkte: 13.316.201
Nächster Level: 13.849.320

533.119 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

steht in seinem post schon das er es gefunden hat ... ausserdem is die news auch etwas im netz verbreitet ... ich für meinen teil hab noch nedmal geschaut was das is...

__________________
Klar bin ich verrückt, aber das heißt nicht,
dass ich falsch liege. Ich bin irre, aber nicht krank.
- [Werewolf Bridge, Robert Anton Wison]

04.07.2003 06:06 SonicX3 ist offline E-Mail an SonicX3 senden Homepage von SonicX3 Beiträge von SonicX3 suchen Nehmen Sie SonicX3 in Ihre Freundesliste auf
Knolle Knolle ist männlich
Forenbesetzer


images/avatars/avatar-795.jpg

Dabei seit: 01.06.2002
Beiträge: 1.395
Herkunft: da hinten

Level: 50 [?]
Erfahrungspunkte: 11.176.925
Nächster Level: 11.777.899

600.974 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich schon, aber bei jedem versuch geht die seite noch weniger... jetzt findet der die domain nichma mehr rolleyes

__________________
"Und ein sozialkritisches Schlagzeugsolo später ist es soweit: Making disco a threat again. Wow. Und zu 72% geschmacksicher erklärst du jedem, dass ultramarinblau bedeutender ist als aquamarinblau. Und alle glauben es dir. Vorausgesetzt: die Nasenscheidewände halten."
- chicks with dicks - free porn -
04.07.2003 16:47 Knolle ist offline Homepage von Knolle Beiträge von Knolle suchen Nehmen Sie Knolle in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Thema bewerten: 

nicht lesenswert nicht lesenswert 

1

2

3

4

5

6

7

8

9

10
 lesenswert lesenswert

Portal » the Hellboard » Medien » Internet » Falsche www.Windows-Update.com url installiert Trojaner.

Impressum Netiquette

Powered by Burning Board 2.3.6 © 2001-2007 WoltLab GmbH