Eine Heise-Meldung, Auszug:
"Unter Suchmaschine.de führt nun jeder Klick und jede Suche nicht etwa zu einem Suchergebnis, sondern unverzüglich zur Installation eines Dialers."
http://www.heise.de/newsticker/data/anw-01.10.03-007/
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
äh... Der Exploit ist fehlerhaft. Wenn die datei lokal erzeugt und ausgeführt wird, hat der Exploit ohnehin lokale Rechte und damit dürfte er laut Sicherheitsmodell ohnehin genau das machen, was er tut.
Schlimm ist, dass das ganze halt auch online funzt, man mittels iframe und telnet:-Protokoll das Sicherhitsmodell umgehen kann.
Eine solche Online-Demo hab ich mal unter http://home.t-online.de/home/prinzessin12 ins Netz gestellt, daher kommt wohl auch der oben verwendete Dateiname. Nicht wundern über die URL, der Alias-Name gehört meiner dummen Schwester, die zu faul und nicht Willens war, ihren mit Spam überflutetes eMail-Addy beim Umstieg auf T-DSL Flat zu ändern.