Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Darklaunch auf Nachrichtenseite (Samsung S7, Android) (https://www.trojaner-board.de/197403-darklaunch-nachrichtenseite-samsung-s7-android.html)

Average_User 07.01.2020 10:04

Darklaunch auf Nachrichtenseite (Samsung S7, Android)
 
Guten Tag zusammen,

ich habe mich hier angemeldet, in der Hoffnung, dass ihr mir erklären könnt, worum es sich bei folgendem Phänomen handelt:

sobald ich via Smartphone (Samsung S7, Android) eine bestimmte Nachrichten-Seite über den Chrome-Browser besuche, erscheint mittig links am Rand ein Pfeil. Durch einen Klick darauf öffnet sich eine schwarze Box mit folgendem Inhalt:


"User anonymous
>>Gib mir Angebote

whoamiapi (daneben erscheint ein Auswahl-Kasten, in dem "prod" voreingestellt ist)

Lefty Box (off)

pssusan (wieder ein Auswahl-Kasten mit "prod")

Button: Quit Darklaunch


"

Selbstverständlich habe ich nichts angeklickt oder verändert. Dieser Pfeil am linken Bildschirm-Rand erscheint ausschließlich auf dieser Web-Seite. Alle anderen getesteten Seiten weisen dieses Phänomen nicht auf.

Durch meine Recherche zum Thema "Darklaunch" bin ich in diesem Zusammenhang nicht schlauer geworden. Daher hoffe ich, dass hier jemand Licht ins Dunkel bringen kann.

Vielen Dank schon mal und freundliche Grüße

Average_User 07.01.2020 10:21

Liste der Anhänge anzeigen (Anzahl: 1)
Nachtrag: habe soeben einen Screenshot dieses Fensters hinzugefügt.
Sorry für den Doppelpost!

stefanbecker 07.01.2020 13:38

Es gibt viele bestimmte Nachrichten-Seiten.

webwatcher 07.01.2020 13:48

Zitat:

Zitat von Average_User (Beitrag 1728234)

Durch meine Recherche zum Thema "Darklaunch" bin ich in diesem Zusammenhang nicht schlauer geworden.

Gibt jede Menge Hinweise (in englisch)
https://blog.leaseweb.com/2017/11/17/dark-launching/
Übersetzung:
Zitat:

Dark Launching: Eine Möglichkeit, neue Funktionen vor dem Start zu testen

Wenn Sie die Bereitstellung einer neuen Anwendung oder Funktion planen, sollten Sie sie zunächst testen, um ihr Potenzial zu ermitteln und vor allem sicherzustellen, dass sie in der Produktion funktioniert.

Zu diesem Zweck können Sie es vorab in der Produktion bereitstellen und entweder von Ihrem Team testen lassen oder von einer ausgewählten Gruppe von Benutzern eine Weile testen lassen. Auf diese Weise können Sie herausfinden, ob das Feature die Entwicklungszeit wert ist oder ob Sie Ihre Strategie ändern möchten.

Citro 07.01.2020 14:42

Gebe ich in Google "Quit Darklaunch" ein
https://www.google.de/search?q=%22quit+Darklaunch%22
Dann werden mir nur zwei Treffer angezeigt. Dieses Forum hier und eine Seite von Welt.de
Ich finde zwar nichts davon im Seitenquelltext von welt.de und auch nicht wenn ich den google cache aufrufe, aber es wird dort bestimmt mal angezeigt worden sein, sonst wäre der Eintrag nicht gelistet bei google.

Die gleiche Seite von Welt.de finde ich auch wenn ich die im Bild gezeigten Begriffe eingebe bei google
https://www.google.de/search?q=whoamiapi+lefty+box+pssusan+prod

webwatcher 07.01.2020 15:15

Quit bedeutet schlicht beenden. Soweit ich das verstehe, wird eine Abfrage/Test
für neue Feature untergejubelt, die man gnädigerweise beenden kann/darf.

https://openpracticelibrary.com/practice/dark-launches/
Da es nur englischsprachige Treffer gibt, vermute ich, dass die "bestimmte Nachrichtenseite" aus US oder UK stammt.

Citro 07.01.2020 15:30

Zitat:

Zitat von webwatcher (Beitrag 1728244)
Quit bedeutet schlicht beenden.

Ach was :wtf:

Zitat:

Zitat von webwatcher (Beitrag 1728244)
Da es nur englischsprachige Treffer gibt, vermute ich, dass die "bestimmte Nachrichtenseite" aus US oder UK stammt.

Humbug! mein vorheriges Posting nicht gelesen? Außerdem ist es doch eindeutig die Seite welt.de (sieht man auch auf dem Screenshot) und die Treffer weisen doch auch darauf hin :twak:

webwatcher 07.01.2020 15:59

Dass da irgendwas mal gestanden hat, kann ja sein, aber was soll das jetzt nützen?

englischsprachige Treffer gibt es in Hülle und Fülle.....

Citro 07.01.2020 16:15

und deine ganzen englischsprachigen Treffer nutzen genau was? Dann gib mal bitte ein konkretes Beispiel zu so einem nützlichen Link.
Es ist doch entscheidend dass NUR diese eine Seite von Welt.de gefunden wird und zu wissen, dass dort mal was drauf lag, was zu den Worten vom obigen Screenshot passt, oder?
Vielleicht reicht es ja schon aus, cookies und cache zu löschen von Welt.de

Ich hätte aber vom "Average_User" gerne eine Aussage was er dazu sagt. Kennt er die Seite. Welche URL steht genau in der Adressleiste bei dem Phänomen? Was ist das für ein Hintergrundbild was da überlagert wird? War er zu dem Zeitpunkt auf welt.de eingeloggt?

webwatcher 07.01.2020 17:07

Vielleicht teilt der User mit, auf welcher Seite er war. Das würde sicher helfen dieses Rätsel zu lösen.
Ein einziger im Nirwana des WWW verschwundener deutschsprachiger Treffer hilft nicht weiter.

Außer "gib mir Angebote" sind Text/Fragen auf dem Screenshot englisch.

Average_User 07.01.2020 17:35

Guten Abend allerseits!

Zunächst möchte ich mich vielmals für die zahlreichen Rückmeldungen bedanken!
Ich hatte die ganz normale Website der Welt-Online, also "www.welt.de" über meinen Standard-Browser Google Chrome aufgerufen.

Die Einblendung erscheint seit gestern immer, sowohl auf der Startseite, als auch in sämtlichen Artikeln.

Den ganzen Ausführungen nach zu urteilen, handelt es sich zumindest schon mal um nichts großartig Gefährliches. Das ist erst mal beruhigend.
Allerdings scheue ich mich davor, diesen Modus zu beenden / verlassen. Eine Rest-Sorge bleibt, dass es sich möglicherweise doch um Schadsoftware handelt.

Dass dieser Modus genutzt wird, um neue Features zu testen, hatte ich zwar über Google in Erfahrung bringen können - allerdings erschien mir das in diesem Zusammenhang dennoch merkwürdig. Zumal der Text äußerst verwirrend klingt.

Vielen Dank für eure Zeit!

EDIT: ich bin kein Abonnent von welt.de und war dementsprechend auch nicht eingeloggt. Das Hintergrundbild war entweder die Startseite oder etwas runter gescrollt

Citro 07.01.2020 17:42

und hast du jetzt mal cookies und cache in deinem Browser gelöscht?

Average_User 07.01.2020 17:59

Habe ich soeben getan und das "Phänomen" ist verschwunden.....
Wirklich peinlich. Tut mir sehr leid, dafür Zeit in Anspruch genommen zu haben. Und gleichzeitig bedanke ich mich dafür, dass es dennoch Rückmeldungen gab!
Eine Frage noch an der Stelle: hätte das "Quitten" negative Auswirkungen haben können oder handelte es sich tatsächlich um einen Feature-Test der Welt-Website?

Citro 07.01.2020 18:12

Da wir das alle nicht reproduzieren können, wissen wir auch nicht was passiert wäre und woher das wirklich kommt. Vielleicht war wirklich mal kurzfristig welt.de verseucht und genau in diesem Augenblick warst du drauf und es war dann weiterhin in deinem cache.
Das muss zumindest laut google webcache

https://webcache.googleusercontent.com/search?q=cache:4q_vCFX5BSYJ:https://www.welt.de/regionales/hessen/article147354720/26-Jaehriger-vor-Gericht.html+&cd=1&hl=de&ct=clnk&gl=de

am 4.Dez (oder früher) gewesen sein.
Hattest du diesen Artikel mal angeklickt gehabt? Der ist ja eigentlich schon älter, (von 2015) aber wird natürlich von google weiterhin gecached.

webwatcher 07.01.2020 18:45

Zitat:

Zitat von Average_User (Beitrag 1728259)
Und gleichzeitig bedanke ich mich dafür, dass es dennoch Rückmeldungen gab!

Gern geschehen! Ist doch mal was anders als immer wieder "ich hab ´nen Trojaner"

Zitat:

Zitat von Average_User (Beitrag 1728259)
hätte das "Quitten" negative Auswirkungen haben können oder handelte es sich tatsächlich um einen Feature-Test der Welt-Website?

Die Frage bleibt offen ob es mit oder ohne Wissen oder mit Absicht lanciert worden ist.
An einen Schädling wie auch immer glaube ich eher nicht, sonst hätte es weitere Meldungen gegeben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129