WinFuture-Forum.de: Informationen über angebliche Kompromittierung von WinFuture.de - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 10 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • Letzte »

Informationen über angebliche Kompromittierung von WinFuture.de

#31 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 22. Mai 2011 - 11:10

Beitrag anzeigenZitat (mcbag: 22.05.2011, 12:06)

@nobody is perfect
ja schon, nur wo soll der sein?
http://www0.xup.in/e...hp?fid=25139161
Ps: benutze chrome + W7 SP1

und wenn du einen Post hast würde das den so aussehen wie auf dem Bild


Beitrag anzeigenZitat (Wiesel: 22.05.2011, 12:08)

"Neue Mitglieder" mit weniger als einem gezählten Post können Ihre Beiträge nicht editieren.

greets

:blink: da war doch was

Angehängte Miniaturbilder

  • Angehängtes Bild: Unbenannt.png

0

Anzeige



#32 Mitglied ist offline   Der Typ ohne Ahnung 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 17. Januar 11
  • Reputation: 0

geschrieben 22. Mai 2011 - 11:14

Eine Frage hätte ich in dem Zusammenhang aber schon noch: Werden die Passwörter der Nutzer bei WF in der Datenbank im Klartext oder als Hash gespeichert?
0

#33 Mitglied ist offline   mesios 

  • Gruppe: Administration
  • Beiträge: 3.425
  • Beigetreten: 06. Januar 02
  • Reputation: 109
  • Geschlecht:Männlich
  • Wohnort:Berlin

geschrieben 22. Mai 2011 - 11:20

Als Hash.
0

#34 Mitglied ist offline   Ludacris 

  • Gruppe: Moderation
  • Beiträge: 4.668
  • Beigetreten: 28. Mai 06
  • Reputation: 218
  • Geschlecht:Männlich

geschrieben 22. Mai 2011 - 11:21

Beitrag anzeigenZitat (Der Typ ohne Ahnung: 22.05.2011, 12:14)

Eine Frage hätte ich in dem Zusammenhang aber schon noch: Werden die Passwörter der Nutzer bei WF in der Datenbank im Klartext oder als Hash gespeichert?

ich nehme stark an als MD5 hash und außerdem hatte das skript kiddie keinen zugriff auf die server, also auch nicht auf die Datenbank im hintergrund sondern konnte nur news schreiben und downloads einstellen
0

#35 Mitglied ist offline   User9181 

  • Gruppe: neue Mitglieder
  • Beiträge: 0
  • Beigetreten: 22. Mai 11
  • Reputation: 0

geschrieben 22. Mai 2011 - 11:23

Ich habe seit ca. 1 Woche Java Update 25 installiert. Dazu war in meinem FF 4 das Java Plugin deaktiviert. Kann ich mich gestern infiziert haben? Virenscanner läuft bereits, jetzt stellt sich nur die Frage Neuinstallation oder nicht.

Gruß,
User9181
0

#36 Mitglied ist offline   Skywriter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 15. April 10
  • Reputation: 0

geschrieben 22. Mai 2011 - 11:33

Beitrag anzeigenZitat (User9181: 22.05.2011, 12:23)

Ich habe seit ca. 1 Woche Java Update 25 installiert. Dazu war in meinem FF 4 das Java Plugin deaktiviert. Kann ich mich gestern infiziert haben? Virenscanner läuft bereits, jetzt stellt sich nur die Frage Neuinstallation oder nicht.


Diese Entscheidung wird dir keiner abnehmen können!
0

#37 Mitglied ist offline   XP SP4 

geschrieben 22. Mai 2011 - 11:36

Also mir ist gestern abend nur aufgefallen, dass einige News auf einmal verschwunden waren, wurden die auch von dem Hacker/Cracker gelöscht?
0

#38 _M-i-s-t-e-r-x_

  • Gruppe: Gäste

geschrieben 22. Mai 2011 - 11:51

irgendwie grenzt das hier jetzt schon an Massenpanik :blink:

mich würde mal intressieren ob Winfuture schon einen verdacht hat
über den wahren übeltäter der das gemacht hat , b.z.w welche ermittlungen
da laufen .



Dieser Beitrag wurde von M-i-s-t-e-r-x bearbeitet: 22. Mai 2011 - 11:52

0

#39 Mitglied ist offline   saw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.460
  • Beigetreten: 01. März 07
  • Reputation: 57
  • Geschlecht:unbekannt

geschrieben 22. Mai 2011 - 11:59

Beitrag anzeigenZitat (M-i-s-t-e-r-x: 22.05.2011, 12:51)

....mich würde mal intressieren ob Winfuture schon einen verdacht hat
....

Welchen man aus ermitlungstechnischen Gründen wohl kaum nennen wird :o
Der/die/das werden schon noch ermittelt werden, und bis dahin sollten mal alle die Füße still halten und die welche meinen echt kompromittiert worden zu sein sich im Forum melden.
Mit Anschuldigungen sollte man sich zurück halten solange man nicht 100% im Bilde ist,
Menschen machen Fehler und lernen aus ihnen.

my2cents und noch n entspannten Sonntag euch allen :blink:
Kann ich bitte mal vorbei,
es geht nach Kompetenz.

Nazis sind shice, überall.
0

#40 _M-i-s-t-e-r-x_

  • Gruppe: Gäste

geschrieben 22. Mai 2011 - 12:03

@ saw , ich hab doch keinen Beschuldigt oder Anschuldigungen gegen jemand
gemacht
0

#41 _thomaswww_

  • Gruppe: Gäste

geschrieben 22. Mai 2011 - 12:10

Hi,

echt schade was passiert ist :blink:. Ich würde mich freuen, wenn ihr veröffentlicht welcher Virus per Javascript versucht wurde zu laden damit man überprüfen kann, ob eine Infizierung vorliegt.

Ansonsten war das schon ne schwache Vorstellung vom "Hacker". Der Text hatte ja mal dermaßen viele Fehler... Tippe auch auf einen 13j :o.
0

#42 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 22. Mai 2011 - 12:18

Beitrag anzeigenZitat (Pegasushunter: 22.05.2011, 03:17)

Schadsoftware aktiviert sich nicht allein. Sie muss vom User ausgeführt oder installiert worden sein. Wenn ich mir eine Trojaner.exe herunter lade und auf einem Datenträger speicher, passiert nichts. :o


Thema "Logische Bombe" :blink:

Es passiert erstmal nix nach dem Ausführen bis ein festgelegtes Ereigniss eintritt.
0

#43 Mitglied ist offline   hyp3r-fux 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 21. August 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Deutschland, Berlin
  • Interessen:Arbeite bei einer internationalen Firma als Softwareentwickler (C/C++/ASM).<br />Nutze meine Freizeit um meine Codingskills zu verbessern, Furryzeugs zu zeichnen, Musik machen/hören (überwiegend EBM/Industrial), Konzerte besuchen, 3D Modellierung mittels Blender zu lernen und ne Menge andere Dinge...

geschrieben 22. Mai 2011 - 12:20

Das waren keine professionellen Hacker/Cracker. Das waren billige Skriptkiddies. Hatte rechtzeitig Gelegenheit gehabt mir so ein infizierten Download (µTorrent) zu sichern. Das Originalprogramm war verpackt in nem RAR-SFX zusammen mit ner Batchdatei und dem eigentlichen Trojaner. Das Batchskript sorgt dafür das beide Programme gestartet werden. Der Trojaner selbst ist mit ner modifzierten Version von UPX gepackt gewesen. Also kurz die Header angepasst und schon konnte ich das Teil entpacken. Das hinterher ~600 KB große Teil setzt die Visual Basic 6 Runtime voraus. Ganz große Leistung... Das Ding selbst ist wohl nur ne weitere Variante vom Zmunik Trojaner. Der ist keinesfalls ungefährlich, aber was ich echt bedenklich finde ist, dass kaum ein Virenscanner das Ding erkannt hat. Sowas hätte man echt über ne gute Heuristik erkennen müssen. Schlimm was sich heutzutage fälschlicherweise Hacker schimpft. "First Claz", pff, "FIRST FAIL" :blink:

Aber mal ne Frage an die Admins hier, hättet ihr nicht sofort nachdem ihr von dem angeblichen Hack gehört hattet eure Seite offline nehmen müssen? Ich finde sowas echt unverantwortlich. Und ihr wart ja kurzzeitig kompromittiert, da der Futzi ja ein Redaktionsbeitrag posten konnte. Hoffentlich haben in der Zwischenzeit nicht zu viele Leute eine von den infizierten Dateien heruntergeladen.

</senf>
0

#44 Mitglied ist offline   geistform 

  • Gruppe: aktive Mitglieder
  • Beiträge: 87
  • Beigetreten: 25. April 06
  • Reputation: 3
  • Geschlecht:Männlich

geschrieben 22. Mai 2011 - 12:24

Hallo zusammen,


mich würde mal interessieren, was los ist, wenn man sich im Downloadbereich etwas heruntergeladen hat. In meinem Fall ist so, daß ich mir gestern den McAfee Stinger herunterlud, um meinen Rechner zu scannen. Der fand dann auch prompt was. Darf ich jetzt mein gerade frisch aufgesetztes System neuaufsetzen? Habe gerade den de-Cleaner von Norton laufen lassen und der fand die verdächtige Datei symsmr130.sys.

Bin nun etwas ratlos. :blink:

Dieser Beitrag wurde von geistform bearbeitet: 22. Mai 2011 - 19:18

Eingefügtes Bild
0

#45 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.111
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 22. Mai 2011 - 12:28

Beitrag anzeigenZitat (hyp3r-fux: 22.05.2011, 13:20)

Das waren keine professionellen Hacker/Cracker. Das waren billige Skriptkiddies. Hatte rechtzeitig Gelegenheit gehabt mir so ein infizierten Download (µTorrent) zu sichern. Das Originalprogramm war verpackt in nem RAR-SFX zusammen mit ner Batchdatei und dem eigentlichen Trojaner. Das Batchskript sorgt dafür das beide Programme gestartet werden. Der Trojaner selbst ist mit ner modifzierten Version von UPX gepackt gewesen. Also kurz die Header angepasst und schon konnte ich das Teil entpacken. Das hinterher ~600 KB große Teil setzt die Visual Basic 6 Runtime voraus. Ganz große Leistung... Das Ding selbst ist wohl nur ne weitere Variante vom Zmunik Trojaner. Der ist keinesfalls ungefährlich, aber was ich echt bedenklich finde ist, dass kaum ein Virenscanner das Ding erkannt hat. Sowas hätte man echt über ne gute Heuristik erkennen müssen. Schlimm was sich heutzutage fälschlicherweise Hacker schimpft. "First Claz", pff, "FIRST FAIL" :blink:

Aber mal ne Frage an die Admins hier, hättet ihr nicht sofort nachdem ihr von dem angeblichen Hack gehört hattet eure Seite offline nehmen müssen? Ich finde sowas echt unverantwortlich. Und ihr wart ja kurzzeitig kompromittiert, da der Futzi ja ein Redaktionsbeitrag posten konnte. Hoffentlich haben in der Zwischenzeit nicht zu viele Leute eine von den infizierten Dateien heruntergeladen.

</senf>


Der Beitrag ging so schön los und dann am Schluß so eine Hätte-hätte-Muttischimpfe. Man muß doch erstmal gucken was los ist. Wenn alle bei jedem Verdacht auf Furz gleich ihre Seite vom Netz nähmen, wäre das ganze Internet nur noch ein großes Blinklicht.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

Thema verteilen:


  • 10 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0