Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Bundespolizei-Trojaner "Light" - sperrt nur Browser, aber wie? (https://www.trojaner-board.de/141915-bundespolizei-trojaner-light-sperrt-nur-browser.html)

Jackie78 21.09.2013 11:29

Bundespolizei-Trojaner "Light" - sperrt nur Browser, aber wie?
 
Hallo,

ich verwende Google Chrome mit aktiviertem Adblock Plus, sonst keine Plugins. Irgendwie bin ich per Link auf folgende Seite weitergeleitet worden, die sich wie folgt verhält:

- Sie zeigt die von einigen Trojanern bekannte Meldung, dass alle Aktivitäten des Computers aufgenommen wurden, und fordert zum Zahlen per Paysafecard auf
- Sie sperrt den Browser per Skript, und mich würde interessieren: wie genau mahct sie das, bzw. warum lässt sich Chrome so leicht austricksen? Ich kann die Seite nicht mehr Schließen, es erscheint eine Meldung "Navigation bestätigen" von Chrome mit der Meldung, ob man die Seite verlassen will. Klickt man auf "Seite verlassen", so kommt die Meldung in einer Endlosschleife immer wieder.

Die einzige Möglichkeit, die ich bisher gefunden habe, ist den Brwoser per Taskmanager abzuschiessen, aber das kann es doch eigentlich nicht sein? Ein moderner Browser sollte sich doch nicht so leicht überlisten lassen.

Hier der Link zu der betreffenden Seite, falls sich das mal jemand anschauen möchte (vorher bitte alle Browserfenster ggf. sichern):

polizei.de.id61.e2456.com

t'john 21.09.2013 11:33

:hallo:

der Browser wird einfach mit einer erwarteten Usereingabe blockiert.
Es gibt viele Schutzfunktionen um diese "Endlos-Schleifen" zu blockieren, aber offensichtlich wurde hier ein neuer Trick gefunden.

Nur eine Frage der Zeit, bis auch das nicht mehr gehen wird.

Jackie78 21.09.2013 11:35

Zitat:

Zitat von t'john (Beitrag 1159925)
:hallo:

der Browser wird einfach mit einer erwarteten Usereingabe blockiert.
Es gibt viele Schutzfunktionen um diese "Endlos-Schleifen" zu blockieren, aber offensichtlich wurde hier ein neuer Trick gefunden.

Nur eine Frage der Zeit, bis auch das nicht mehr gehen wird.

Danke für die schnelle Antwort, weisst du, wie man diese Seite bei Google als "attackierende Seite" melden kann, und evtl. auch die Chrome Entwickler "anzustossen"?

t'john 21.09.2013 11:43

Ich würde es spontan damit versuchen:
Meldung einer Phishing-Seite

:)

Jackie78 21.09.2013 13:43

Sehr gut, ich habe die Seite gemeldet :) Ist eigentlich irgendwie rausfindbar, ob die Seite über Sicherheitslücken versucht, weitere Malware unterzuschieben?

Fragerin 21.09.2013 14:16

Ist das vielleicht das Gleiche wie hier? http://www.trojaner-board.de/141722-...ml#post1157344

t'john 21.09.2013 14:33

Ja sie versucht es.
siehe: urlquery.net - Free url scanner

Jackie78 21.09.2013 23:58

Zitat:

Zitat von t'john (Beitrag 1160027)
Ja sie versucht es.
siehe: urlquery.net - Free url scanner

Woran genau erkennst du das, anhand der Einträge auf der Seite?

Andi07 22.09.2013 10:35

hxxp://www.urlvoid.com/scan/polizei.de.id61.e2456.com/

Jackie78 22.09.2013 11:36

Sory Andi wenn ich ganz blöd nochmal nachfrage, aber weder aus deinem Link, noch aus dem von t'john ist für mich erkennbar, was die Seite nun an Malware verbreitet. Bei deinem Link beispielsweise steht, dass Bitdefender und Spamhouse etws erkannt haben, klicke ich dann auf die zugehörigen Links, steht bei Bitdefender:
"We haven't seen any suspicious activity from this site"

und bei spamhouse:
"The domain name e2456.com is listed on the Spamhaus DBL.
To remove it, go to the DBL removal form"

Also WAS genau verbreitet diese Seite jetzt? Mir geht es vor allem darum, meinen Browser (der selbstverständlich wie der Rest des Systems stets auf dem aktuellen Updatepfad ist) dafür anfällig ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19