Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : tessource.net: Trojaner-Warnung



Lazarus
25.06.2007, 19:00
This is a very quick message to let you know that TESSource has been "hacked" by a script kiddy this evening. Users should be careful to only use browsers like Fire Fox if you want to browse the site tonight. The kiddy has basically injected javascript code into the MySQL database which links to a malicious site on certain files.
http://www.bethsoft.com/bgsforums/index.php?showtopic=718005

tessource.net wurde Opfer eines Script-Kiddies, gerade wer mit unsicheren Browsern wie zB dem IE surft sollte also aufpassen dass er sich nichts einfängt.

Muecke49
25.06.2007, 19:03
Vielen Dank für die Information Lazarus.:)

Hoffentlich ist die Gefahr bald wieder gebannt.

Gruss Mücke

Rung
25.06.2007, 19:05
Danke für die Info, Lazarus.
Was denken sich solche Leute eigentlich? (Rhetorische Frage)

GreyWolf
25.06.2007, 19:17
http://www.multimediaxis.de/images/smilies/old/s_010.gif Na super. Ich checke mal schnell die Platte...
Danke, Lazarus!

UMBRA
25.06.2007, 19:22
puuhh:o danke!
aber ist das jetzt bei allen oder nur bei einigen PI's?
und ist das wenn ich das recht verstehe(ich bin nicht der beste in english) nur ei denen die firefox benutzen??
danke nochmal für die warnung

Rung
25.06.2007, 19:29
Scheinbar können auch Firefox-User betroffen sein.
Plugin sollten nicht betroffen sein, denn nur Javascript wurde gehackt. Ich würde aber mal ein Virenprogramm über den rechner jagen lassen. Wer weiß ...

GreyWolf
25.06.2007, 19:29
puuhh:o danke!
aber ist das jetzt bei llen oder nur bei einigen PI's?
und ist das wenn ich das recht verstehe(ich bin nicht der beste in english) nur ei denen die firefox benutzen??
danke nochmal für die warnung

tessource.net wurde Opfer eines Script-Kiddies, gerade wer mit unsicheren Browsern wie zB dem IE surft sollte also aufpassen dass er sich nichts einfängt.
IE = Internet Explorer
Betroffen sind nicht irgendwelche PIs, die Seite TESSource.net ist betroffen.

Rung
25.06.2007, 19:33
I'm using Firefox.

Should I be worried about getting a Trojan off TESS?

I just look at several pages for Rohmana.

Would a regular anti-virus program like AVAST! be able to tell me if my computer is infected?

YES but my norton warned me
just now

Quelle (http://www.bethsoft.com/bgsforums/index.php?s=&showtopic=718005&view=findpost&p=10362033)

GreyWolf
25.06.2007, 19:50
Also, Platten checken, Männer! Marsch, marsch!
Und ich meine nicht die auf Euren Köppen! http://www.multimediaxis.de/images/smilies/old/grinundwech.gif

Muecke49
25.06.2007, 19:58
Nur die Männer???????:eek:

Dann habe ich meine Platten ja ganz umsonst gecheckt.....http://www.multimediaxis.de/images/smilies/old/grinundwech.gif

Shiravuel
25.06.2007, 20:05
Na toll, und da bin ich jeden Tag unterwegs. ._. Danke Lazarus. Ich checke dann auch...

MacGyver8472
25.06.2007, 20:31
Danke für die Info. Ich hab mich schon gewundert das bei mir der Mediaplayer was abspielen und 4-5 mal die Chinesische Sprache installiert werden wollte was beides geblockt wurde.
Nach einem Check aller Dateien auf allen Festplatten wurde zum Glück nichts gefunden und das obwohl ich den IE7 benutze ;)

eeexxx
25.06.2007, 20:57
also ich habe mir folgenden trojaner eingefangen:

Virus: Trojan-Spy.Win32.BZub.ip
[Pfad: C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP112]

muss die letzten tage gewesen sein, da ich jede woche einen check mache. aber ob der jetzt definitiv von tessource ist kann ich nicht sagen

Gaun
25.06.2007, 21:38
OH lol diese dummen Script Kiddies die fühlen sich nach solchen Aktionen soooo toll!

Naja die können nix.

Danke für die Warnung ;)

NewRaven
26.06.2007, 00:19
An die Firefox-User: NoScript-Extension installieren und ihr habt in diesem Fall keine Probleme ;)

Lazarus
26.06.2007, 00:42
Und was machen die Operaner? ;)
Javascript deaktivieren?

NewRaven
26.06.2007, 00:45
Wäre eine Möglichkeit, könnte das surfen aber etwas lästig werden lassen, da unzählige Seiten Javascript erfordern ;) Da find ich die individuelle Lösung mittels FF / NoScript schon praktischer ;)

Lazarus
26.06.2007, 00:51
Wäre eine Möglichkeit, könnte das surfen aber etwas lästig werden lassen, da unzählige Seiten Javascript erfordern ;)
Ja, leider...ohne funktioniert ja kaum noch was. Mal gucken was es da für Möglichkeiten gibt.



Da find ich die individuelle Lösung mittels FF / NoScript schon praktischer ;)
Nee, FF kommt mir nicht auf die Platte...^^

bg2408
26.06.2007, 03:44
Danke für den Warnhinweis!

Ich sage es immer wieder und immer wieder gerne: Javascript, ActiveX und Flash sind krankheitsübertragende Ratten. Egal welcher Browser, die muß man einfach ausstellen... auch auf die Gefahr hin, daß dann manche Seiten nicht mehr richtig funktionieren.

DWS
26.06.2007, 12:24
Entwarnung:

I have cleared the system and added some extra security to the returned text on the system; this should have already been in place but I recently had to revert back to some very old code which I clumsily forgot to modify for added security. As of writing there are no script injections on the site and it should be safe to browse as normal.

Rung
26.06.2007, 12:32
Danke DWS,

auf TheElderScrollsSource kann also wieder gesurft und runtergeladen werden. :)

MacGyver8472
26.06.2007, 12:42
Gut zu wissen. Ich hatte zwar wie gesagt keine Probleme aber trotzdem gut das die Lücke geschlossen wurde.
Und der erste erneute versuch ein JavaScript einzubinden wurde auch schon vereitelt. Das Plugin wurde aber wie ich eben gesehen habe schon gelöscht.