1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Szene News

Asus.com verteilt Schadsoftware [2. Update]

  • gonso-01
  • 7. April 2007 um 19:30
  • gonso-01
    Gast
    • 7. April 2007 um 19:30
    • #1

    Asus.com verteilt Schadsoftware [2. Update]

    Besucher der Website Asus.com bekommen derzeit unter Umständen Schadsoftware untergeschoben. Erste Hinweise erreichten heise Security im Verlaufe des gestrigen Abends. Das in eine Datei namens Tradue.com nachgeladene Programm erkennen die meisten aktuellen Virenscanner als PWS-Trojaner, der in erster Linie dem Passwortklau dient. Wer in den vergangenen Tagen die Website des Hardwareherstellers besucht hat, sollte seinen Rechner mit einem aktualisierten Antivirusprogramm auf Trojanerbefall überprüfen.

    Im Quellcode der Webseite befindet sich ein unsichtbares IFRAME-Objekt, das auf JavaScript-Code vom Server http://www.ipqwe.com verweist, der offenbar nicht zu Asus gehört. Der dort hinterlegte Schadcode nutzt eine Schwachstelle im ActiveX-Control RDS.Dataspace (MS06-014), die Microsoft am April-Patchday 2006 vor einem Jahr behoben hat, um den eigentlichen Trojaner nachzuladen und zu starten. Von dieser Schwachstelle sind nur Nutzer eines ungepatchten Internet Explorers betroffen.

    Der Vorfall ist kein Einzelfall. Asus wurde in der Vergangenheit bereits mehrfach Opfer von derartigen Angriffen gegen seine Webserver. Ein Leserhinweis, der Schadcode versuche die erst vor wenigen Tagen gefixte ANI-Schwachstelle auszunutzen, konnte sich bislang nicht bestätigen. Trotzdem sollten IE-Benutzer vor dem Besuch der Asus-Website alle Windows-Updates einspielen, ihre AV-Software aktualisieren und sicherheitshalber vorübergehend ActiveX deaktivieren.

    Update
    Eine weitergehende Analyse des Schadcodes hat ergeben, dass er auf IE-Browsern wie vermutet auch die ANI-Lücke ausnutzt. Allerdings ist die vom Server http://www.yyc8.com nachgeladene Datei bm3.exe, die vermutlich ebenfalls einen Trojaner enthielt, inzwischen nicht mehr abrufbar. Der ANI-Exploit verläuft demnach zurzeit ins Leere.

    2. Update
    Inzwischen ist der Server, dessen HTML-Seiten auf den Schadcode verwiesen, stillgelegt. Offenbar waren nicht alle Server, auf die Asus die Auslieferung der Website verteilt, von dem Problem betroffen. Vergleicht man den aktuellen Vorfall mit dem Strickmuster des Vorfalls vom vergangenen Dezember, ergeben sich wesentliche Übereinstimmungen: Sowohl in überwiegenden Teilen der verwendete VBScript-Code als auch die beteiligten Domains ipqwe.com, ok8vs.com und yyc8.com, die auf demselben chinesischen Server liegen, sind identisch.

    klick

    • Zitieren
  • StonedDG
    Gast
    • 9. April 2007 um 04:07
    • #2

    dachte es seih verboten auf heise.de zu ilnken bzw deren news copy & paste ...

    • Zitieren
  • Gast
    Gast
    • 9. April 2007 um 08:51
    • #3

    Moin,
    es ist nicht erwünscht,die News von jemandem als seine eigenen auszugeben.
    Solange darunter steht,Version zum Drucken/Per E-Mail versenden (wie unter dem Beitrag bei Heise),und man auf die Quelle verweist,wird wohl niemand etwas dagegen haben.
    Ansonsten hätten wohl Sender wie RTL,oder N24 grosse Probleme,denn die leben von vielen News anderer Leute.
    Verschont mich bitte mit irgendwelchen Paragraphen,denn unser Hobby ist ja auch nicht unbedingt legal....:D

    Grüße

    urs

    • Zitieren
  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 11. April 2007 um 16:58
    • #4

    Generelles zitieren von heise.de und anderen Quellen ist verboten!

    Dazu müsste es auch noch einen Artikel bei heise.de geben.:cool:

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf

    heugabel 21. Mai 2025 um 16:27
  • Letsung GoLite 11: Testbericht eines Ultra-günstigen Mini-PCs

    heugabel 20. Mai 2025 um 14:27
  • IPTV-Piraterie in Indien: Großaktion gegen illegales Streaming-Netzwerk

    heugabel 20. Mai 2025 um 13:27
  • EU-Turbo-Takedowns: Ein neues Kapitel im Kampf gegen illegales Streaming?

    heugabel 20. Mai 2025 um 10:27
  • ACEMAGIC M1 Review – Der kompakte Kraftprotz mit Ryzen-Power

    heugabel 19. Mai 2025 um 08:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06
  • Samsung TV Plus/Rakuten TV

    Fellfresse 18. Mai 2025 um 17:01
  • Abmahngefahr durch Likes: Gericht in den USA sieht Social-Media-Interaktionen als Beweis

    heugabel 18. Mai 2025 um 15:27
  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07

Aktivste Themen

  • Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  • Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  • Störung bei Sky

    312 Antworten
  • Bei Premiere gehen die Lichter aus

    208 Antworten
  • Sammel Topic ...Premiere zu & ORF über nagra

    179 Antworten
  • Premiere: Fast alle EMUS sind ausgefallen

    178 Antworten
  • Premiere AG: Neue Verschlüsselungstechnologie

    162 Antworten
  • Bastelt Premier wieder?

    154 Antworten
  • EMM aktiviert??

    152 Antworten
  • ORF wechselt im März?

    148 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab