WinFuture-Forum.de: Was Bewirkt Dieser Quelltext - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Was Bewirkt Dieser Quelltext Email erhalten mit unbekanntem Inhalt


#1 Mitglied ist offline   Garcia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 343
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Wohnort:Börlin

geschrieben 09. Februar 2006 - 16:38

Hab heute ne Mail bekommen die aber im Outlook blank angezeigt wurde der Quelltext sieht aber folgendermaßen aus

Was bewirkt der wozu ist der da?

Typisiere die Email als Spam ein drum ist dies auch eine sicherheitsfrage von mir

Ist reine neugierde von mir!

edited by toby: Exploit entfernt. Sonst kommen noch manch Leute auf dumme Gedanken.
0

Anzeige



#2 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 09. Februar 2006 - 17:51

Was das Ding macht ist klar:
Hier will einer die URL zum Bild verstecken.

Da zur Zeit WMF "in" ist, könnte es sich sogar um ein WMF-Exploit handeln.

Einfach ganz weit weg mit dem Mist!
0

#3 Mitglied ist offline   Garcia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 343
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Wohnort:Börlin

geschrieben 09. Februar 2006 - 18:13

Offemsichtlich handelt es sich tatsächlich um ein WMF habs als Html im IE geöffnet und die Bild und Faxanzeige öffnete sich, nun guck ich grad was der weiter angestellt hat. ;)


Eingefügtes Bild

Was mach ich nu mit dieser Erkenntnis?

Dieser Beitrag wurde von Garcia bearbeitet: 09. Februar 2006 - 20:13

0

#4 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 09. Februar 2006 - 20:45

Ha...da hab ich mit WMF ja voll ins Schwarze getroffen :)

Wenn du dein System gegen diese Lücke gesichert hast, kann dir nix passieren.
Ansonsten scan die gesamte Platte durch. Ka, was dieser Exploit genau macht.

Dieser Beitrag wurde von Witi bearbeitet: 09. Februar 2006 - 20:46

0

#5 Mitglied ist offline   Garcia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 343
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Wohnort:Börlin

geschrieben 09. Februar 2006 - 21:20

Jo, Danke für deine Hilfe, die Pladde ist nu sauber und unbekannte Prozesse hab ich auch nicht gefunden, XP-Updates hab ich gestern erst gemacht, nu weiß ich wieder wieso :)


@Tobi, das exploit hätt ich nu auch entfernt, bin doch nicht fahrlässig

Dieser Beitrag wurde von Garcia bearbeitet: 09. Februar 2006 - 21:21

0

#6 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 09. Februar 2006 - 21:38

thread verschoben, passt besser im sicherheitsforum. :)

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#7 Mitglied ist offline   Garcia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 343
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Wohnort:Börlin

geschrieben 09. Februar 2006 - 21:46

Eingefügtes Bild


Für alle die mitgeschnitten haben, die Mail kam mit folgendem Betreff

Betreff: You have received a postcard


von: [email protected]


Die oben genannte Datei wurde durch das Exploit herruntergeladen und im Cache des IE gespeichert :)
0

#8 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 09. Februar 2006 - 21:50

btw...heftig zu sehen, dass es immer noch Virenscanner gibt, die das Ding nicht erkennen! :)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0