Letzte Themen:

Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: Wordpresser123 CS und Umstellung auf Glasfaser, was ändert sich? » Autor (Quelle): sekretär » Letzter Beitrag: sekretär Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF
Ergebnis 1 bis 8 von 8

Thema: Groß angelegter Hacker-Angriff auf europäische Webseiten

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Groß angelegter Hacker-Angriff auf europäische Webseiten

    Mehr als 11.000 Webseiten gehackt

    Wie mehrere IT-Sicherheitsunternehmen berichten, haben Hacker zahlreiche europäische Webseiten mit Schadcode infiziert. Ein Besuch der betreffenden Webseiten mit dem Internet Explorer installiert ein Trojanisches Pferd auf dem betreffenden Windows-PC, falls nicht alle aktuellen Sicherheits-Patches installiert sind.

    Insgesamt sollen mehr als 11.000 Webseiten von dem Angriff betroffen sein. Durch Änderungen am HTML-Code der entsprechenden Webseiten wird offenbar ein Fehler im Internet Explorer ausgenutzt. Mittels IFRAME wird ein Trojanisches Pferd geladen, das dann ein fremdes System observiert und Daten sammelt.

    Die Sicherheitsexperten von Avira raten dazu, den Internet Explorer durch einen anderen Browser zu ersetzen und in jedem Fall alle Sicherheitslücken in Microsofts Browser zu schließen. Zudem sollte generell die IP-Adresse 64.38.33.13 blockiert werden, da von dieser Seite der Schadcode heruntergeladen wird. So kann ein Angriff verhindert werden. (ip)

    Quelle:
    http://www.golem.de/0706/52954.html
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

  2. #2
    Moderator (Verstorben) Avatar von Ratatia
    Registriert seit
    Jan 2006
    Ort
    in der Stadt der 1000 Feuer
    Beiträge
    4.809
    Danke
    698
    Erhielt 666 Danke für 379 Beiträge
    FAQ Downloads
    2
    Uploads
    1
    Ich bin leider mit dem PC nicht so versiert. Wo kann ich die entsprechende IP Adresse blockieren ??

  3. #3
    Stammuser Avatar von angelfive
    Registriert seit
    Jan 2002
    Beiträge
    310
    Danke
    0
    Erhielt 0 Danke für 0 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von Ratatia Beitrag anzeigen
    Ich bin leider mit dem PC nicht so versiert. Wo kann ich die entsprechende IP Adresse blockieren ??
    C:\WINDOWS\system32\drivers\etc\
    hosts - Datei mit Notepad öffnen, dort dieses einfügen
    127.0.0.1 64.38.33.13 und speichern.
    Die hosts - Datei darf keine Endung haben, also nicht als .txt speichern.
    Zur Sicherheit hinterher die Datei mit Schreibschutz sichern.
    Verbringe die Zeit nicht mit der Suche nach einem Hindernis - Vielleicht ist keines da.

  4. #4
    Stammuser
    Registriert seit
    Jun 2006
    Beiträge
    170
    Danke
    18
    Erhielt 5 Danke für 4 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von angelfive Beitrag anzeigen
    C:\WINDOWS\system32\drivers\etc\
    hosts - Datei mit Notepad öffnen, dort dieses einfügen
    127.0.0.1 64.38.33.13 und speichern.
    Die hosts - Datei darf keine Endung haben, also nicht als .txt speichern.
    Zur Sicherheit hinterher die Datei mit Schreibschutz sichern.
    damit kann man hosts blocken/umlenken, aber natürlich keine ips.

    sprich die windows namensauflösung (dns) nutzt diese datei zur auflösung von namen in ip-adressen. eine ip adresse brauch aber nicht mehr aufgelöst werden - deshalb nützt dieser tipp leider nichts. also VORSICHT!
    --------------------------
    DM7025+DM8000

  5. #5
    Moderator (Verstorben) Avatar von Ratatia
    Registriert seit
    Jan 2006
    Ort
    in der Stadt der 1000 Feuer
    Beiträge
    4.809
    Danke
    698
    Erhielt 666 Danke für 379 Beiträge
    FAQ Downloads
    2
    Uploads
    1
    Zitat Zitat von nul0000 Beitrag anzeigen
    damit kann man hosts blocken/umlenken, aber natürlich keine ips.
    sprich die windows namensauflösung (dns) nutzt diese datei zur auflösung von namen in ip-adressen. eine ip adresse brauch aber nicht mehr aufgelöst werden - deshalb nützt dieser tipp leider nichts. also VORSICHT!


    ...kannst Du eine andere Lösung anbieten? in den Bericht stand doch man soll die IP blockieren .... also muß es doch eine Lösung geben ??? ....oder reicht es aus auf eine neue Aktualisierung des Viren-Scanners zu warten ??

    .....tschuldigung ...... ich habe es es halt nicht so mit dem PC-Innenleben! .... aber einfangen -auf irgend einer Web- möchte ich mir dieses Teil nicht unbedingt !

  6. #6
    Stammuser
    Registriert seit
    Jun 2006
    Beiträge
    170
    Danke
    18
    Erhielt 5 Danke für 4 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    der tipp die ip zu blocken geht wohl eher an netzwerk administratoren mit passender paranoia (würde man jede ip blocken wollen, welche diverse trojan downloader zur kommunikation/download nutzen, hätte man glaube den ganzen tag zu tun sämtliche adressen zusammenzutragen)

    ansonsten gilt halt das übliche:
    * immer brav alle sicherheitsupdates installieren
    * ein virenscanner deines vertrauens, ebenfalls täglich updaten
    und ganz wichtig:
    * möglichst einen browser benutzen den die mehrheit nicht benutzt ;-)
    * optional noch eine personal firewall

    wenns dich dann immer noch erwischt, kannste dir nicht vorwerfen nichts getan zu haben ;P
    --------------------------
    DM7025+DM8000

  7. #7
    Stammuser Avatar von angelfive
    Registriert seit
    Jan 2002
    Beiträge
    310
    Danke
    0
    Erhielt 0 Danke für 0 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von nul0000 Beitrag anzeigen
    damit kann man hosts blocken/umlenken, aber natürlich keine ips.
    sprich die windows namensauflösung (dns) nutzt diese datei zur auflösung von namen in ip-adressen. eine ip adresse brauch aber nicht mehr aufgelöst werden - deshalb nützt dieser tipp leider nichts. also VORSICHT!
    Hast recht, da war ich zu schnell. Es geht ja um die IP und nicht um die Namensauflösung. Interessant ist das alle den Tipp vom blocken geben, aber keiner schreibt wie.

    Die einfachste Lösung, kein Internet Explorer nutzen.

    Hier noch mal ein Link zum Forum von Antivir, die die Meldung rausgegeben haben, dort Fragt man auch nach dem wie. Vielleicht hilft das ja weiter.
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Geändert von angelfive (20.06.07 um 00:23 Uhr) Grund: Link eingefügt
    Verbringe die Zeit nicht mit der Suche nach einem Hindernis - Vielleicht ist keines da.

  8. #8
    Stammuser
    Registriert seit
    Jun 2006
    Beiträge
    170
    Danke
    18
    Erhielt 5 Danke für 4 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von angelfive Beitrag anzeigen
    Interessant ist das alle den Tipp vom blocken geben, aber keiner schreibt wie.
    naja es gibt schon möglichkeiten, eben die erwähnten personal firewalls, letztens lass ich auch von einer sehr simplen ip-filter lösung für windows, ähnlich iptables@linux. leider ist mir der projekt name immo entfallen.
    und im original text von avira steht auch etwas mehr dazu - u.A. das netzwerk admins gemeint sind.

    http://www.avira.de/de/sicherheits-n...webseiten.html

    schade das sie nicht näher auf die ausgenutzte lücke eingehen. aber wenn das nichts neues ist sind IFRAME exploits nicht gerade sehr aktuell (sprich längst gefixt).

    Zitat Zitat von angelfive Beitrag anzeigen
    Die einfachste Lösung, kein Internet Explorer nutzen.
    leider sind firefox und co. mit zunehmender verbreitung dann auch oft genug angriffsziel :/

    edit: http://www.heise.de/newsticker/meldung/91345 bringt dann schon klarheit.
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

       
     
    --------------------------
    DM7025+DM8000

Ähnliche Themen

  1. Das Europäische Parlament finanziert eigene Internet-Trolle
    Von Wuppi im Forum Klatsch Tratsch + Fun Forum
    Antworten: 6
    Letzter Beitrag: 20.04.15, 21:50
  2. Kulanz mal groß geschrieben WMF
    Von tassilo3001 im Forum Klatsch Tratsch + Fun Forum
    Antworten: 0
    Letzter Beitrag: 28.05.11, 08:49
  3. Hacker-Angriff auf Schalke-Homepage
    Von Grobistar im Forum Klatsch Tratsch + Fun Forum
    Antworten: 9
    Letzter Beitrag: 19.02.09, 18:09
  4. Kondome zu groß für Inder - bis zu 5cm
    Von fritzmuellerde im Forum Klatsch Tratsch + Fun Forum
    Antworten: 18
    Letzter Beitrag: 09.12.06, 00:42

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •