PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VORSICHT Virus auf dem Minolta-Forum


yaku
22.06.2006, 14:05
Habe eben das Minolta-Forum besucht und meine Virenprogramm hat Alarm geschlagen.
Kurz davor hatte ich eine Mail von Forum bekommen die auch nicht sauber war.

TorstenG
22.06.2006, 14:07
Hallo!

Ja, wunderte mich auch schon, das da eine Mail in englischer Sprache kommt! Kam mir sofort verdächtig vor!

Mannomann, die haben da auch Ärger mit, ist ja leider nicht das erste Mal! :(

PeterHadTrapp
22.06.2006, 14:07
EDIT: sachlich falsches Posting von mir, gelöscht um kein Unheil anzurichten.

yaku
22.06.2006, 14:10
Das wurde beim Besuch des Forums gefunden:
JS/OnLoad.B@expl (Virus)
C:\DOKUMENTE UND EINSTELLUNGEN\......TEMPORARY INTERNET FILES\CONTENT.IE5\5TK5UFS2\BAG[1].HTM Aktion: gelöscht

TorstenG
22.06.2006, 14:11
Vorsicht! Auch über den Sprung direkt in das Forum umgeht man nicht den Schädling! Der ist wohl (auch) im Forum als solches, gerade getestet! Zum Glück habe ich ein aktuelles Schutzsystem und es für Euch getestet! ;)

PeterHadTrapp
22.06.2006, 14:13
He coole Mutprobe Torsten :top:

Danke.

yaku
22.06.2006, 14:16
Hoffentlich bleiben wir hier davon verschont.

Ich, und einige andere auch, konnten im Minolta-Forum schon seit längerer Zeit micht mehr die neue Startseite öffnen.

Sunny
22.06.2006, 14:17
Habe eben das Minolta-Forum besucht und meine Virenprogramm hat Alarm geschlagen.
Kurz davor hatte ich eine Mail von Forum bekommen die auch nicht sauber war.

So ging es mir auch,

habe die mail aber nicht wirklich gelesen sondern gelöscht.

TorstenG
22.06.2006, 14:22
Momentan wird beim MiFo wohl der aktuelle Patch eingespielt, der das Problem beheben soll!

yaku
22.06.2006, 14:26
Momentan wird beim MiFo wohl der aktuelle Patch eingespielt, der das Problem beheben soll!

Das ist ja toll. Wo haben die das Patch den so schnell herbekommen? :roll:

TorstenG
22.06.2006, 14:37
Das ist ja toll. Wo haben die das Patch den so schnell herbekommen? :roll:
Ähm, ich befürchte, der hat auf der Website des Forensoftware-Anbieters schon mehr oder weniger lange auf seinen Download gewartet ... :|

(Hier muß ich unseren Jungs mal ein dickes Lob aussprechen, das sie die Kiste immer möglichst aktuell halten! Ok, auch das ist natürlich kein Garant!)

yaku
22.06.2006, 14:56
Das ist ja toll. Wo haben die das Patch den so schnell herbekommen? :roll:
Ähm, ich befürchte, der hat auf der Website des Forensoftware-Anbieters schon mehr oder weniger lange auf seinen Download gewartet ... :|

(Hier muß ich unseren Jungs mal ein dickes Lob aussprechen, das sie die Kiste immer möglichst aktuell halten! Ok, auch das ist natürlich kein Garant!)

Also ich werde meine Lehre daraus ziehen und mich vom MiFo verabschieden. Zweimal innerhalb von nicht einmal einem Jahr reicht mir. :evil:

Ich kann mich nur dem Lob von Torsten anschließen. Klasse Arbeit Jungs und Deerns. :top:

Basti
22.06.2006, 15:03
Ja Danke für das Lob :-) Tut mir natürlich Leid für die Kollegen vom Minolta-Forum. Wenigstens gibts einen Patch den man einspielen kann.
Basti

damn ed
22.06.2006, 15:09
Also ich werde meine Lehre daraus ziehen und mich vom MiFo verabschieden. Zweimal innerhalb von nicht einmal einem Jahr reicht mir. :evil:

Ich denke die Lehre die Du daraus ziehen solltest ist, z.B. mit Firefox und Adblock-Extension unterwegs zu sein.
Zumindest das Forum so herablassend abzurteilen ("...reicht mir...) ist sicherlich keine besonders gute Lehre.

Backbone
22.06.2006, 15:16
Kann mir mal einer erklären was hier gerade los ist? Ich bekomm weder irgendwelche Fehlermeldungen zu sehen, noch habe ich Probleme mit Viren.

Backbone

yaku
22.06.2006, 15:17
Also ich werde meine Lehre daraus ziehen und mich vom MiFo verabschieden. Zweimal innerhalb von nicht einmal einem Jahr reicht mir. :evil:

Ich denke die Lehre die Du daraus ziehen solltest ist, z.B. mit Firefox und Adblock-Extension unterwegs zu sein.
Zumindest das Forum so herablassend abzurteilen ("...reicht mir...) ist sicherlich keine besonders gute Lehre.

Ich urteile nicht herablassend. Ich stelle fest und ziehe meine Lehren daraus. Mehr nicht.

Sunny
22.06.2006, 15:18
Kann mir mal einer erklären was hier gerade los ist? Ich bekomm weder irgendwelche Fehlermeldungen zu sehen, noch habe ich Probleme mit Viren.

Backbone

Der Virus ist weg auf dem Minoltaforum :top:

Hansevogel
22.06.2006, 15:26
Ich bekomm weder irgendwelche Fehlermeldungen zu sehen, noch habe ich Probleme mit Viren.

Backbone
Ich auch nicht (und das ist gut so!).

Gruß: Hansevogel

Schmiddi
22.06.2006, 17:29
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Sunny
22.06.2006, 17:34
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Das Minolta-Forum wurde im Dezember 2005 gehackt,

daher stammen die emailaddis

Hademar2
22.06.2006, 18:37
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Das Minolta-Forum wurde im Dezember 2005 gehackt,

daher stammen die emailaddis

Nicht ganz so richtig! Man kann da im MF was anderes lesen!

Sunny
22.06.2006, 18:44
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Das Minolta-Forum wurde im Dezember 2005 gehackt,

daher stammen die emailaddis

Nicht ganz so richtig! Man kann da im MF was anderes lesen!

Ich habe meine Info aus dem MF :eek:

Edit:

Zitat: Was mich nur mal so interessieren wuerde: Wann im Fruehjahr war denn dieser Hack etwa??
Das war im sehr, sehr frühen Frühjahr 2006, nämlich Mitte Dezember 2005

Hademar2
22.06.2006, 18:52
StefanB schreibt im MF (Beitragslink: #21):
Also, wenn der seinerzeitige Hack im Dezember 2005 war, dann ist das hier was deutlich neueres. Ich habe die Adresse, an die ich es bekommen habe naemlich erst seit Ostern 2006 (also Ende Maerz).

Und im Beitragslink: #22 steht auch, dass es was neues sein muss!

Lostname
23.06.2006, 01:46
Das ist ja toll. Wo haben die das Patch den so schnell herbekommen? :roll:
Ähm, ich befürchte, der hat auf der Website des Forensoftware-Anbieters schon mehr oder weniger lange auf seinen Download gewartet ... :|

(Hier muß ich unseren Jungs mal ein dickes Lob aussprechen, das sie die Kiste immer möglichst aktuell halten! Ok, auch das ist natürlich kein Garant!)

Also ich werde meine Lehre daraus ziehen und mich vom MiFo verabschieden. Zweimal innerhalb von nicht einmal einem Jahr reicht mir. :evil:

Ich kann mich nur dem Lob von Torsten anschließen. Klasse Arbeit Jungs und Deerns. :top:

Hmm, wurde das D7 Forum nicht auch schon Opfer eines Angriffs vor ein paar Wochen/Monaten?

Was machst du dann? Verabschiedest du dich auch hier?


Ich entnehme deiner Aussage eine gewisse Minderqualifikation im Bezug auf die Funktion eines Webservers und den benutzen Modulen oder CGIs.

Letztlich laufen so viele Webserver deswegen immer durch neue Exploits in die Falle weil die faulheit und bequemlichkeit solcher Halbwissenden die Betreiber dazu nötigt sämtliche admninistrativ logischen Funktion zu aktivieren anstatt sie wie eher nötig aus Sicherheitsgründen auszulassen.

PS. auf irgendeiner Autobahn die du öfter nutzt sind schon Unfälle passiert. Nimmst du deswegen massive Umwege und Verzögerungen in kauf?

Die Jungs vom Mino Forum machen nen klasse Job.

Basti
23.06.2006, 07:52
ImmermitterRuhe :-)
Webserver werden täglich gehackt, das ist (leider) inzwischen recht normal. Als Admin bist du sowieso immer einen Schritt hinterher, sei froh wenn die Lücke überhaupt bekannt wurde. Noch besser wenn der Hersteller der Forensoftware zu seinen Produkten regelmäßige Updates anbietet. Im Grund ist doch nichts passiert, es sind weder Daten verloren noch wichtige Funktionen beschädigt.
Basti

blondl
23.06.2006, 08:25
ImmermitterRuhe :-) ... Im Grund ist doch nichts passiert, es sind weder Daten verloren noch wichtige Funktionen beschädigt.


Das seh ich ein wenig anders. Es ist meine/unsere e-Mail Adresse die bekannt wurde und damit gleichzeitig als gültig validiert ist! Ich habe den Leuten dort vertraut und denen meine Daten zu treuen Handen übergeben. Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat, ist das zumindest aus meiner sicht, grob fahrläßig.
Das es dem Server so halbwegs gut geht ist zwar schön für den Betreiber, ist mir aber als "e-Mail - Beraubten" relativ wurscht.

Basti
23.06.2006, 08:42
Hi Robert,
das sehe ich auch so. Bleibt aber zu klären warum und wie die Angreifer die Adressen erhalten haben.
Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat,
...bleibt zu klären.
Basti

blondl
23.06.2006, 09:01
... Bleibt aber zu klären warum und wie die Angreifer die Adressen erhalten haben.

Aus der Sicht des Users ist mir das herzlich wurscht. Fakt ist das meine Mail-Addy dort nicht sicher war/ist. Und das ist das was bei mir den faden Nachgeschmack macht.
Austechn. Sicht täte es mich natürlich aus brennend interesieren, aber wenn ich als admin betroffen wäre würde sole deatils nicht öffentlich machen.

Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat,
...bleibt zu klären.
Basti[/quote]

Natürlich sollte/muß man das klären. Ich bezog mich auf Kommentare hierorts, die dies vermuten lassen bzw. nahelegen; deswegen schireb ich auch "wie es den anschein hat"

Hademar2
23.06.2006, 18:19
Man lernt daraus, dass man für Foren und auch für andere Internet-Quellen immer eine separate E-Mail-Adresse verwenden sollte, die man wechseln kann so oft man will. Ich jedenfalls werde das künftig so praktizieren!

Backbone
23.06.2006, 18:22
Es ist ja auch eine Unverschämtheit, das man für die Unsummen die hier für den zugegebener Maßen kompetenten Informationsservice zu zahlen sind, nicht auch noch perfekte Datensicherheit von den in Vollzeit beschäftigten Administratoren erwarten kann.

Backbone

Hademar2
23.06.2006, 18:24
Es ist ja auch eine Unverschämtheit, das man für die Unsummen die hier für den zugegebener Maßen kompetenten Informationsservice zu zahlen sind, nicht auch noch perfekte Datensicherheit von den in Vollzeit beschäftigten Administratoren erwarten kann.

Backbone

Fehlt da jetzt ein Smilie oder wie ist das zu verstehen? :?:

Sunny
23.06.2006, 18:37
Es ist ja auch eine Unverschämtheit, das man für die Unsummen die hier für den zugegebener Maßen kompetenten Informationsservice zu zahlen sind, nicht auch noch perfekte Datensicherheit von den in Vollzeit beschäftigten Administratoren erwarten kann.

Backbone

Fehlt da jetzt ein Smilie oder wie ist das zu verstehen? :?:

Mir ist es auch nicht richtig klar wie ich es verstehen soll :eek:

TorstenG
23.06.2006, 18:46
Man lernt daraus, dass man für Foren und auch für andere Internet-Quellen immer eine separate E-Mail-Adresse verwenden sollte, die man wechseln kann so oft man will. Ich jedenfalls werde das künftig so praktizieren!
Jepp, das praktiziere ich auch schon länger, ist sowieso eine sinnvolle Sache!

HorstE
23.06.2006, 18:48
Es ist ja auch eine Unverschämtheit, das man für die Unsummen die hier für den zugegebener Maßen kompetenten Informationsservice zu zahlen sind, nicht auch noch perfekte Datensicherheit von den in Vollzeit beschäftigten Administratoren erwarten kann.

Backbone

Na, das ist doch auch ohne Smilie als Ironie zu erkennen!
Aber klasse Satz, trifft doch genau das heutige Anspruchsdenken. Für lau den perfekten Service und das Rundum-Sorglos-Sicherheitspaket.
Das meine Daten im Internet nicht in einem Tresor liegen, dürfte jedem klar sein. Und das die Admins vielleicht noch 'nen kleinen Nebenjob haben um das Geld zum Betreiben eines Forums zu verdienen, wird auch gerne vergessen...

Gruß Horst

Irmi
23.06.2006, 19:56
Man lernt daraus, dass man für Foren und auch für andere Internet-Quellen immer eine separate E-Mail-Adresse verwenden sollte, die man wechseln kann so oft man will. Ich jedenfalls werde das künftig so praktizieren!
Jepp, das praktiziere ich auch schon länger, ist sowieso eine sinnvolle Sache!

Mach ich auch so, für jeden Zweck ne eigene Adresse.

Hab eben ne Mail vom Minoltaforum bezgl. der Virenmail bekommen mit ner Entschuldigung drin. Die Virenmail hab ich übrigens nicht bekommen.

Backbone
23.06.2006, 21:46
Ich versteh zwar nicht, wie man meinen Kommentar nicht als Ironie erkennen kann, aber ich gelobe trotzdem Besserung und verspreche, häufiger auf [Ironie]-Tags zurückzugreifen. ;-)

Backbone

Bohne
26.06.2006, 11:00
Hallo,

sagt mal ist den da schon wieder der Wurm drin ?
Wollte gerade wieder ins Minolta Forum und schon schlägt wieder die Virensoftware Alarm . Hatte dann 2 Trojaner auf der Platte im Java Ordner. :flop:

Sunny
26.06.2006, 11:22
Hallo,

sagt mal ist den da schon wieder der Wurm drin ?
Wollte gerade wieder ins Minolta Forum und schon schlägt wieder die Virensoftware Alarm . Hatte dann 2 Trojaner auf der Platte im Java Ordner. :flop:

Sieht so aus,

mein Norton hat auch einen Wurm geblockt

yaku
26.06.2006, 11:47
Hallo,

sagt mal ist den da schon wieder der Wurm drin ?
Wollte gerade wieder ins Minolta Forum und schon schlägt wieder die Virensoftware Alarm . Hatte dann 2 Trojaner auf der Platte im Java Ordner. :flop:

Sieht so aus,

mein Norton hat auch einen Wurm geblockt

Sunny, wenn dein Norten einen geblockt hat, wo ist dann der Andere? :roll:

Mir persönlich ist die Seite zu heikel geworden. :flop:

TorstenG
26.06.2006, 12:01
Hallo!

Ja, es ist schon wieder ein (oder zwei) Trojaner auf deren Website! Mannomann, haben die ein Pech! Und man kann ihnen wohl auch nichts vorwerfen, da sie das System ja gerade aktualisiert hatten!

giusi83
26.06.2006, 12:04
Hallo,

sagt mal ist den da schon wieder der Wurm drin ?
Wollte gerade wieder ins Minolta Forum und schon schlägt wieder die Virensoftware Alarm . Hatte dann 2 Trojaner auf der Platte im Java Ordner. :flop:

Sieht so aus,

mein Norton hat auch einen Wurm geblockt

Sunny, wenn dein Norten einen geblockt hat, wo ist dann der Andere? :roll:

Mir persönlich ist die Seite zu heikel geworden. :flop:

Mir leider auch.. Werde mich jetzt ein bisschen fernhalten.