Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Trojaner-Download bei Aufruf einer Webseite (https://www.trojaner-board.de/39476-trojaner-download-aufruf-webseite.html)

werneristwillig 30.05.2007 22:10

Trojaner-Download bei Aufruf einer Webseite
 
Hallo,

Bei der Registrierung in einem von mir betriebenen Board hat ein User eine Webseite hinterlegt. Beim Aufruf dieser Webseite w**.youngladies.de :snyper: meldet mir Kaspersky Antivirus 6.0 folgendes:
gefunden: trojanisches Programm Trojan-Downloader.JS.Psyme.fl URL: h**p://trfcnt.com/wa/ment/softngine.js
Im Quelltext (den ich mal gleich sicherheitshalber zwecks Untersuchung abgespeichert habe) findet man auch einen codierten Bereich innerhalb eines javascript-Tags, sodass ich mal davon ausgehe, dass KAV Recht hat und das Ganze vermutlich vorsätzlich ist (ich hab den Bereich allerdings noch nicht dekodiert, vermute aber mal, dass hier die o.g. Webadresse maskiert ist). Auch ist der Seitenaufbau recht schlampig (mit Netobjects Fusion) gestaltet und es finden sich noch auskommentierte Codeteile der Entwicklungsumgebung.... Aber das weiss man erst, wenn man drauf war (und für manch einen kann's dann vielleicht schon zu spät sein).
Meine Frage: Da es sich um eine de Domain handelt, lässt sich der Betreiber zur Rechenschaft ziehen bzw. kann man da auch Strafanzeige oder ähnliches stellen? Oder was sollte man sonst tun.... Es würde mich wurmen, wenn ich das tatenlos ansehen müsste....

Greetz
WiW

undoreal 31.05.2007 10:36

Du sprichst von einem USER also ist dieser registriert? Dann sollte die Verfolgung ja kein Problem sein. Und auch sonst hast du in jedem Fall seine IP Adresse und mit der kannst du zur Polizei gehen.

Gruß

Undoreal

Shadow 31.05.2007 19:06

DE-Domain?
Dann solltest du über de Denic sowohl den Seitenbetreiber feststellen können - er muss ja mit dem Forenmitglied nicht übereinstimmen - wie auch über das Impressum, was einfach in 99% der Fälle vorhanden sein muss.
Und vorallem bekommst du den Hoster raus, bei den vielen Hostern ist es untersagt Malware einzustellen, sollte dies stimmen.

opensky.cc 25.06.2007 17:27

Zurzeit massieren sich Angriffe auf Foren, wobei versucht wird, Seiten so zu praeparieren, dass sich die Besucher mit Trojanern infizieren. Oder es werden Postings eingestellt, die auf infizierte Seiten verlinken.

Du kannst (solltest unbedingt) den Vorfall bei der Beschwerdestelle von naiin melden, die gehen der Sache nach:

naiin europe :: no abuse in internet

Liegt die Seite ausserhalb Europas, kann eine Meldung beim FBI Erfolg haben. Dieses geht zur Zeit in einer gross angelegten Aktion gegen Spammer und Botnetzbetreiber vor. Meist stecken diese hinter solchen Angriffen.

FBI, Meldeformular

So oder so, der Betreiber einer Webseite / eines Forums hat dazu Sorge zu tragen, dass so etwas nicht passiert. Bei einem grossen Forum mit vielen Postings koennen die Moderatoren aber kaum alle Beitraege kontrollieren. Zumindest hat der Forenbetreiber aber sofort zu reagieren, wenn er Kenntnis von Vorfaellen wie dem von Dir geschilderten erhaelt.

Wer selber ein Forum betreibt (oder eines betreiben moechte) findet bei uns moeglicherweise hilfreiche Informationen. Wir dokumentieren eine Teil der Angriffe detailliert:

Hacker/Cracker-Angriffe auf unser Forum

Wichtig ist vor allem, sichere Foren-Software zu verwenden, nicht ohne gute Kenntnisse an den Scripten herumzubasteln und keine unsicheren Mods einzubauen.

Als sicher gelten allgemein vBulletin wie dieses Forum hier (lizenzpflichtig) und das von uns verwendete ORION (FreeWare).

Ganz miese Erfahrungen haben wir und befreundete Forenbetreiber mit PhpBB2 und Joomla! gemacht.

Gruss Peter


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131