Das Chinesische CISRT, Chinese Internet Security Response Team, kämpft mit Hackern: Die haben es geschafft, Besuchern der Seite Malware unterzujubeln, die weitere Malware nachlädt.
Ausgerechnet eine Security-Seite leidet unter einem solchen Angriff: Irgendwie haben die Hacker einen IFRAME in die Seite eingesetzt, der von mms.nmmmn.com die Datei sms.exe lädt, die als Download-Trojaner Win32.Baser.w identifiziert wurde. Der wiederum lädt 20 weitere Trojaner von ganbibi.com.
Betroffen ist aber nicht jeder Besucher, sondern der Trojaner schlägt anscheinend zufällig zu. Das erschwert seine Entdeckung.
Vermutet wird ein ARP-Angriff, die Seite wäre damit nicht gehackt. Die Betreiber entschuldigen sich für die Infektionen und empfehlen die Domains nmmmn.com und ganbibi.com zu blockieren.
Quelle: CISRT
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
empfehlen die Domains nmmmn.com und ganbibi.com zu blockieren.
Kann das nicht grad der Chinesische Staat über die Great Firewall machen? Dann hätte das Ding wenigstens eine Legitimation.
Kann das nicht grad der Chinesische Staat über die Great Firewall machen? Dann hätte das Ding wenigstens eine Legitimation.
bestimmt die Rache des BND für die Hackerangriffe Chinas auf deutsche Regierungs- und Firmencomputer.;-)
greetings
miro
du glaubst also alles was in der Blödzeitung steht? oder hab ich deine Ironie nicht verstanden?
du glaubst also alles was in der Blödzeitung steht?
Das sollte man natürlich nicht.
Das EinzigWahreWort ist das, was von der Kanzel gepredigt wird.
Alles andere ist trug
Jürgen
Das sollte man natürlich nicht.
Das EinzigWahreWort ist das, was von der Kanzel gepredigt wird.
Alles andere ist trug
Jürgen
hallo thomas,
es war tatsächlich ironisch gemeint, wobei ich den BND-Jungs diese Tücke nicht zutraue ;-))
greetings
miro