"We are back" « oc.at

Bezüglich Ad-Server und Malware

mat 04.08.2010 - 12:30 5477 30
Posts

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25546
Am Montag Abend zwischen 21:00 und 23:00 versprühte unser Ad-Server ein Zip-Archiv, indem sich ein TrojanDownloader versteckt hielt. Schuld daran war eine Sicherheitlücke in unserer OpenX-Installation, durch die eine SQL-Injection möglich wurde, um einen iFrame in oc.at einzupflanzen.

quad-prozzi-fan

I do it my way.....
Avatar
Registered: Oct 2005
Location: NÖ - Petzenkirc..
Posts: 5221
bei mir is nix passiert, danke für die Stellungnahme.

bluefoxx

Legend

Avatar
Registered: Oct 2001
Location: Vienna
Posts: 7089
mac osx :D

Nico

former person of interest
Registered: Sep 2006
Location: -
Posts: 4082
hoffentlich sind die zukünftigen features "sicherer" ;)

PIMP

Elder
Elder
Avatar
Registered: Sep 2002
Location: Wien ❤️
Posts: 8918
Zitat von bluefoxx
mac osx :D

tsrh!

quad-prozzi-fan

I do it my way.....
Avatar
Registered: Oct 2005
Location: NÖ - Petzenkirc..
Posts: 5221
Zitat von bluefoxx
mac osx :D

ahhh deshalb is aufm iPad nix passiert :p

grond

---------
Registered: Aug 2004
Location: 8401
Posts: 3198
danke für die Aufklärung, bin ich wieder beruhigt, da war ich net on :)

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25546
Zitat von Nico
hoffentlich sind die zukünftigen features "sicherer" ;)
Ich hoffe, es ist in der News klar rausgekommen, dass die SQL-Injection nicht bei einem von uns gecodeten Feature von oc.at entstanden ist, sondern bei dem Third-Party-PHP-Tool OpenX. Natürlich hätten wir das Tool dennoch in jedem Fall besser absichern müssen, besonders weil wir wussten, dass die Installation damals viele "Freiräume" benötigt hat.

MaxMax

Here to stay
Registered: Jul 2001
Location: Wien
Posts: 1956
ich verstehe leider nicht ganz: hat das virus jeder bekommen der in dem zeitraum auf oc.at gesurft ist? oder nur wenn man ein zip archive von oc.at heruntergeladen hat?

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25546
Kommt auf den Browser an. Er müsste vorab allerdings in jedem aktuellen Browser eine Installationsabfrage für ein Java-Applet angezeigt haben. Wenn du das nicht installiert hast, dann brauchst du nichts befürchten.

quilty

Ich schau nur
Avatar
Registered: Jul 2005
Location: 4202
Posts: 3100
Chrome hat eine dicke, fette, rote Warnung gezeigt und die Seite geblockt und ESET Nod32 Antivirus hat den Inhalt geblockt wenn man die Warnung ignoriert hat oder z.B. per IE8 auf oc.at gegangen ist.

Endlich mal ein Praxis-Testszenario für die Sicherheitseinstellungen. ;)

Unholy

Freak
Avatar
Registered: Jan 2001
Location: Vienna
Posts: 3568
also auf dem pc mit firefox

hat er gezeigt es gibt was zu installieren - was ich aber nicht gemacht habe da paar sekunden später mein FF gecrashed ist....

beim wiedereinstig hat er auch nicht mehr gefragt - nachdem am macbook dann die warnung kam

hab ich den pc gescannt und er hat 4 infizierte dateie gefunden -> im endeffekt hab ich macbook + pc platt gemacht und neu aufgesetzt + onlinebankingpw geändert.. (da ich das zu der zeit in nem tab daneben gmacht habe)

Turrican

Legend
Amiga500-Fan
Avatar
Registered: Jul 2002
Location: Austria,Stmk.
Posts: 23254
bei mir ist auch alles sauber. :)

M4D M4X

Legend
Tier & Bier!! und LEDs ;)
Avatar
Registered: Jan 2005
Location: überall ;)
Posts: 7637
Zitat von quilty
Chrome hat eine dicke, fette, rote Warnung gezeigt und die Seite geblockt und ESET Nod32 Antivirus hat den Inhalt geblockt wenn man die Warnung ignoriert hat oder z.B. per IE8 auf oc.at gegangen ist.

Endlich mal ein Praxis-Testszenario für die Sicherheitseinstellungen. ;)

+1!

heut nochmal SysScan komplett -> sauber! :)

meepmeep

Here to stay
Avatar
Registered: Feb 2006
Location: Wien
Posts: 2337
ich war online, hab von dem ganzen zeugs aber nix mitgekriegt. (osx + chrome)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz