greetings Kolga
--> Lest bitte unsere FORENREGELN/FORUMRULES
-> Ihr seid neu im Forum? Stellt euch doch der Community HIER vor!
Ich hab diese komische Werbung vorhin auch bekommen, vor dem Login.
Auch heute das erste mal, als ich sei wegklicken wollte kam ne Fehlermeldung ich musste die Seite neu aufrufen.
Okay danke.
Tut mir bitte einen gefallen und klickt nicht dauf. Aber ich denke so schlau solltet ihr ja selber sein. Wir wissen aktuell noch nicht was das ist.
greetings Kolga
--> Lest bitte unsere FORENREGELN/FORUMRULES
-> Ihr seid neu im Forum? Stellt euch doch der Community HIER vor!
Frag mich wie sich so ne Werbung einschleichen kann. :/
Ich habe es gefunden... sichere den Server nun weiter ab. Ich poste später was es war (erstmal sicher stellen das es nicht wieder passiert).
Greetings... WarpSpeedFORENREGELN/FORUMRULES
AMD Ryzen 9 7950X @ 5.5 GHz - Corsair DIMM 64 GB DDR5 @ 5600 MHz - ASRock X670E Taichi Carrara - ZOTAC NVIDIA GeForce RTX 4090 AMP Extreme AIRO - Creative Soundblaster AE9-PE - Cooler Master V1200 Platinum (Netzteil) - Corsair iCUE H170i Elite Capellix - Monitor-1: Acer Predator CG437KP (43" 4k G-Sync Monitor) / Monitor-2: HTC Vive VR - Sharkoon Skiller SGK60 - Logitech G502 Proteus Core - Thrustmaster T500 - RaceRoom Sitz -Thrustmaster Hotas X - MS XBox Gamepad
Erklärung bezüglich der Pop-Ups
Der Angreifer hat eine Sicherheitslücke im Forumspieleaddon (ibProArcade) ausgenutzt.
Auszug aus der Log-Datei:
Durch die Sicherheitslücke konnte er auf meinen Adminzugang zugreifen, das Passwort ändern und sich somit als Administrator einloggen. Im Anschluss hat er das Template (Design) editiert und dort den Fremdcode eingeschleust.195.14.x.x - - [19/Jul/2012:11:11:41 +0200] "GET /forum/arcade.php?act=... (den Rest lass ich mal lieber weg)
HTTP/1.1" 404 289 "-" "Mozilla/5.0 (Windows NT 5.1; rv:14.0) Gecko/20100101 Firefox/14.0.1"
Der Hacker, der den Code eingeschleust hat kam übrigens aus der Ukraine (Tsvetkov). Der Schadecode wurde allerdings von einem Server in den Niederlande nachgeladen, auf dem wohl auch die leruammarket. ru Domain liegt. Einfallsreich sind sie ja die Jungs (oder Mädels).
Um ganz sicher zu sein, habe ich den Adminbereich zusätzlich via .htacces geschützt und das besagte Addon deinstalliert... es hat ja sowieso keiner mehr genutzt.
Sorry für die Umstände...
Greetings... WarpSpeedFORENREGELN/FORUMRULES
AMD Ryzen 9 7950X @ 5.5 GHz - Corsair DIMM 64 GB DDR5 @ 5600 MHz - ASRock X670E Taichi Carrara - ZOTAC NVIDIA GeForce RTX 4090 AMP Extreme AIRO - Creative Soundblaster AE9-PE - Cooler Master V1200 Platinum (Netzteil) - Corsair iCUE H170i Elite Capellix - Monitor-1: Acer Predator CG437KP (43" 4k G-Sync Monitor) / Monitor-2: HTC Vive VR - Sharkoon Skiller SGK60 - Logitech G502 Proteus Core - Thrustmaster T500 - RaceRoom Sitz -Thrustmaster Hotas X - MS XBox Gamepad
Wtf.. und sowas macht man nur, um eine komische Werbung zu schalten?![]()
A common mistake that people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools.
Ist wohl mehr die Herausforderung dabei und um dem/den Betreiber/n mitzuteilen: Seht her ! Hier ist eine Sicherheitslücke !
Er hätte ja auch einen Virus/Wurm oder ähnlich schadhafte Software einschleusen können die gleich den ganzen Server platt macht...
Da muss man ja fast schon dankbar sein dass es 'nur' ungefährliche Werbung war.![]()