Das scheint sich auch noch an anderer Stelle eingenistet zu haben. Ich war eben ausgeloggt und bei jedem beliebigem Link vom Forum werden Daten von hot-nike.co.be geladen
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
In eigener Sache!
Liebe Mitglieder, liebe Besucher und Gäste
ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
Bitte hier weiterlesen ...
Ist mir eben beim Login auch sofort aufgefallen
Nein, ich glaube nicht. Dass es im ausgeloggten Zustand immer kommt, liegt daran, dass dann oben rechts immer ein kleines Login-Formular eingeblendet wird, und das benutzt die infizierte Datei https://www.dslr-forum.de/clientscript/vbulletin_md5.js zum clientseitigen (d.h. im Browser durchgeführten) Hashen des Passwortes.Das scheint sich auch noch an anderer Stelle eingenistet zu haben. Ich war eben ausgeloggt und bei jedem beliebigem Link vom Forum werden Daten von hot-nike.co.be geladen
Wenn der Angreifer derselbe wie neulich ist, benutzt er höchstwahrscheinlich eine Java-Lücke. Wenn Du gar kein oder ein aktuelles Java-Plugin hast, dann sollte auch nichts passieren.komischerweise scheint mein rechner immun.
Hast Kaspersky sowas wie Intrusion Prevention auf HTTP-Protokoll-Ebene? Falls nicht, dann wird der Angriff an sich nicht erkannt, läuft aber wegen fehlender Sicherheitslücke im Browser ins Leere. Und weil deshalb auch kein Virus/Trojaner geladen wird, springt dann der Virenscanner auch nicht an. Dumm ist es dann nur, wenn eine entsprechende Sicherheitslücke vorhanden ist UND der Virenscanner den Virus/Trojaner nicht erkennt.mein kasper melder nix
Danke, das leuchtet ein. Mögest du Recht habenNein, ich glaube nicht. Dass es im ausgeloggten Zustand immer kommt, liegt daran, dass dann oben rechts immer ein kleines Login-Formular eingeblendet wird, und das benutzt die infizierte Datei https://www.dslr-forum.de/clientscript/vbulletin_md5.js zum clientseitigen (d.h. im Browser durchgeführten) Hashen des Passwortes.
Nur wenn man eingeloggt ist, wird nirgendwo ein Login-Formular angezeigt und deshalb wird man dann auch nicht mit Drive-By-Downloads bombardiert.
etliche vB-Boards haben das gleiche "Problem".