AtNotes Übersicht Willkommen Gast. Bitte einloggen oder registrieren.
19.06.13 - 08:21:18
Übersicht Hilfe Regeln Glossar Suche Einloggen Registrieren
News:
Schnellsuche:
+  Das Notes Forum
|-+  Sonstiges
| |-+  Kritik & Vorschläge (Moderator: _Arne_)
| | |-+  Web Attack: Explout Toolkit Website 4
« vorheriges nächstes »
Seiten: [1] Nach unten Drucken
Autor Thema: Web Attack: Explout Toolkit Website 4  (Gelesen 1280 mal)
Peter Klett
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1787



« am: 27.12.12 - 13:34:26 »

Hallo,

wenn ich atnotes aufrufe, bekomme ich seit heute regelmäßig von Norton einen Hinweis, dass ein Eindringungsversuch blockiert wurde (keine Ahnung, wie das auf deutsch heißt, bekomme die Meldung auf norwegisch).

Als Angreifer-URL wird diese ausgewiesen:

ads.h1429074.stratoserver.net/www/delivery/ajs.php?zoneid=2&cb=27978780352&charset=iso-8859-1&loc=http://atnotes.de/index.php

Weiß jemand, was das ist? Ist das irgendetwas, das Ihr abstellen könnt? Oder ist da bei mir etwas faul?

Vielen Dank schon einmal
Gespeichert
Axel
Moderatoren
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8608


It's not a bug, it's Notes


« Antworten #1 am: 27.12.12 - 15:45:33 »

Hi,

ich bekomme keine Meldung. Bei mir läuft alles normal und ich setze zum Schutz auch auf Norton Internet Security 2013 (Version 20.2.0.19).

Nur wenn ich die angegebene URL (ads....) direkt aufrufe, bekomme ich diese Meldung.

Axel
 
Gespeichert

Ohne Computer wären wir noch lange nicht hinterm Mond!

Server: 8.5.1 und 8.5.2 auf Win2003 (R2) und Win2008 32/64bit
Clients: 8.5.2 dt. und engl. auf WinXP und Win7
eknori
@Notes Preisträger
Moderatoren
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 10237


No guts, No glory!!


WWW
« Antworten #2 am: 27.12.12 - 15:49:43 »

hinter der URL verbirgt sich folgender Code

sieht mir nicht böse aus. Obwohl, bei Google weiss man nie ...

EDIT: Code entfernt. Endlos lange Zeile ...
« Letzte Änderung: 27.12.12 - 16:20:11 von eknori » Gespeichert

Gruß Ulrich (eknori) Krause

"Reich wird man nicht durch das, was man verdient, sondern durch das, was man spart"

pulmonale Hypertonie e.V.
Peter Klett
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1787



« Antworten #3 am: 27.12.12 - 16:11:59 »

Danke für Eure Antworten. Ich frage mich allerdings, woher dieser Aufruf kommt, denn ich rufe natürlich nur http://atnotes.de/index.php auf.

Hängt das mit diesen komischen Google-Reklamen zusammen, die mir immer passend zu irgendwelchen vorigen Aktionen eine Werbung einblenden?

Buche ich einen Flug, erhalte ich kurz danach in atnotes eine Reklame von wideroe (denn dort buche ich in der Regel), buche ich ein Hotel, bekomme ich irgendwelche lokalen Reklamen aus der Umgebung des Hotels. Wirklich witzig finde ich das eigentlich nicht ...

EDIT: Die Reklamen sind übrigens weg, sollte Norton mich vor diesem Kram schützen? Wäre nicht das Schlechteste Wink
« Letzte Änderung: 27.12.12 - 16:13:35 von Peter Klett » Gespeichert
Hoshee
Administrator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 663


Try To Be Mensch ...


WWW
« Antworten #4 am: 27.12.12 - 20:48:38 »

Juhuu,

das ist das Script unseres AdServer, über den wir die Werbebanner steuern.

Da steckt nichts böses drin, ausser einem Clicktracking.

Viele Grüße ...

Hoshee
Gespeichert

Detlef

-> Syslords Solutions
*************************************
Wer dem Chef in den Hintern kriecht, muß damit rechnen, daß er ihm eines Tages zum Hals heraushängt
Peter Klett
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1787



« Antworten #5 am: 28.12.12 - 11:03:00 »

Vielen Dank für die Info,

habe Norton nun "gesagt", dass er mich nicht mehr darauf hinweisen muss.

Der Reklamebanner ist bei mir jetzt weg, was mich persönlich nicht stört, aber vielleicht irgendwann einmal die Sponsoren.

Ich wünsche einen Guten Rutsch!
Gespeichert
Bastel123
Aktives Mitglied
***
Offline Offline

Geschlecht: Männlich
Beiträge: 164


« Antworten #6 am: 12.01.13 - 16:20:57 »

Mein Norton schlägt wieder Alarm.

Gruß

Sebastian
Gespeichert

Kaum macht man's richtig, schon funktioniert's.
pram
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 855



WWW
« Antworten #7 am: 14.01.13 - 09:39:50 »

Ich bekomme diese Meldung auch
Gespeichert

Roland Praml

IBM Certified Application Developer - Lotus Notes and Domino 8
Ich verwende das Foconis Object Framework
Axel
Moderatoren
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8608


It's not a bug, it's Notes


« Antworten #8 am: 14.01.13 - 10:31:39 »

Ich hab' keine Probleme damit. Weder zu Hause noch im Büro und in beiden Fällen Symantec als Virenscanner eingesetzt.

Im Büro setzen wir Symantec Endpoint Protection ein und zu Hause habe ich Norton Internet Security 2013 im Einsatz.

Axel
 

Gespeichert

Ohne Computer wären wir noch lange nicht hinterm Mond!

Server: 8.5.1 und 8.5.2 auf Win2003 (R2) und Win2008 32/64bit
Clients: 8.5.2 dt. und engl. auf WinXP und Win7
pram
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 855



WWW
« Antworten #9 am: 14.01.13 - 16:45:15 »

Mit Symantec Endpoint Protection (Version 11.0) reproduzierbar.
Aber nur wenn im Firefox AdBlockPlus deaktiviert / deinstalliert ist.

Scheint wohl wirklich irgendein Adserver-Script zu sein.
Kann aber auch gut ohne Werbung leben Wink

Gruß
Roland
Gespeichert

Roland Praml

IBM Certified Application Developer - Lotus Notes and Domino 8
Ich verwende das Foconis Object Framework
pram
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 855



WWW
« Antworten #10 am: 20.01.13 - 10:18:52 »

Hallo, ich möchte das Thema nochmal kurz aufrollen, muss aber im Vorfeld gleich sagen, dass ich nicht weiß, welches Werbesystem eingesetzt wird.
Aber könnte es sein, dass an der ganzen Sache nicht doch was dran ist:
http://www.heise.de/newsticker/meldung/BSI-warnt-vor-Schadcode-von-Werbe-Servern-1787511.html

Besonders hellhörig wurde ich bei der in diesem Beitrag erwähnten URL
http://www.heise.de/security/news/foren/S-Wir-hatten-auch-Meldungen-zu-3-Server/forum-247151/msg-23003189/read/
sie verweist auf "lotuscars.com"

Ich denke mal dass der Werbeserver ja auch ein Benutzerprofil hat und Google-AdWords etc "anzapft" um so passend zugeschnittene Werbung einblendet.
Könnte es sein, dass genau bei mir diese Werbung eingeblendet wurde (ich interessiere mich nunmal für Autos und Notes)

Gruß
Roland
Gespeichert

Roland Praml

IBM Certified Application Developer - Lotus Notes and Domino 8
Ich verwende das Foconis Object Framework
Hoshee
Administrator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 663


Try To Be Mensch ...


WWW
« Antworten #11 am: 21.01.13 - 09:20:09 »

Ahoi,

ja, wir nutzen OpenX, aber das System ist gepatcht.
Wir "zapfen" AdSense nicht an, sondern reichen das Google-Script einfach weiter.

Viele Grüße ...

Hoshee
Gespeichert

Detlef

-> Syslords Solutions
*************************************
Wer dem Chef in den Hintern kriecht, muß damit rechnen, daß er ihm eines Tages zum Hals heraushängt
Seiten: [1] Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.18 | SMF © 2006, Simple Machines Prüfe XHTML 1.0 Prüfe CSS
Impressum Atnotes.de - Powered by Syslords Solutions - Datenschutz | Partner: Tinte / Toner günstig  | handys