Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Advarsel - Besøgende sites med virus

Side 1 ud af 2 (14 indlæg)
Fra Allerød
Tilmeldt 28. Mar 05
Indlæg ialt: 3352
Fra  MediaMouse ApS - Trykkeri Skrevet kl. 09:56
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 6 person

  Blot en generel advarsel til alle som til tider gennemgår deres log-filer over besøgende i deres webshops og/ellers website:

Jeg har igennem de sidste 4 måneder ofte stødt på tre forskellige adresser, som optræder i liften over linkede besøgende fra på de forskellige sites der hører under MediaMouse. Jeg har studset lidt over dem, da de optræder som www.et-eller-andet.com i stedet for f.eks. www.amino.dk/forums/t/8230.aspx som er den måde linkene normalt viser sig på.

For nysgerrighedens skyld, så har jeg åbnet et af linkene i en sandbox (beskyttet miljø) og der viste det sig at være et link direkte til et eller andet videoklip på den pågældende adresse - altså ikke hos os, men et eller andet sted ude i verdenen. Videoklippet kunne dog ikke afvikles, da en pop-up påstod at computeren blokerede for en codec der eller var søgt installeret. Jeg gav derfor linkene videre til en af mine gode bekendte i sikkerhedsbranchen og konklusionen er, at der er tale om en "crawler" som besøger diverse websites i samme stil som Google-bots - dog uden at indexere websitene. Det den tilgengæld sørger for er at linket optræder i logfilen over besøgende. Når webmasteren så bliver nysgerrig og klikker på linket i loggen, så ryger vedkommende til en hjemmeside, hvor den pågældende hjemmeside forsøges inficeret med et bagdørsprogram med henblik på at overtage kontrollen over computeren.

Så derfor: Hvis der optræder deciderede websites i din log fra webshoppen/websitet, så lad være med at klikke på linket, med mindre du er 100% sikker på at du har en god og opdateret antivirus og IPS-software.

Linkene i vores log er:
(http)://tvsetmp3.com
(http)://mp3vio.com
(http)://mp3skylines.com

Jeg har med vilje sat http i () for at undgå at der ikke er nogen herinde som ved en fejl får klikket sig ind på dem.

/Jesper 

Fra Roskilde
Tilmeldt 30. Jul 06
Indlæg ialt: 2298
Skrevet kl. 10:09
Hvor mange stjerner giver du? :

Tak for advarslen. Jeg har også set x.tvsetmp3.com i logfilerne!

Fra Munklinde, Ikast
Tilmeldt 6. Aug 07
Indlæg ialt: 250
Skrevet kl. 10:15
Hvor mange stjerner giver du? :

Wauw Jesper,

du får sgu lige 5 stjerner for denne advarsel, for her kunne jeg da være hoppet i med begge ben, - og jeg ville ikke ane hvad jeg skulle stille op.

Så tak for en meget relevant advarsel.

/skou

Fra Haderslev
Tilmeldt 20. Aug 07
Indlæg ialt: 50
Skrevet kl. 11:06
Hvor mange stjerner giver du? :

Hej Jesper

Tak for advarslen.

Jeg er heldigvis ikke stødt de links, for så var jeg også hoppen på den.

Fra Skovlunde
Tilmeldt 21. Feb 07
Indlæg ialt: 405
Skrevet kl. 11:16
Hvor mange stjerner giver du? :

 

Super advarsel ... TAK for det!!! Yes

 

Tilmeldt 31. Mar 06
Indlæg ialt: 273
Skrevet kl. 12:31
Hvor mange stjerner giver du? :

Tak for advarslen.

 

Jeg har også den første i mine logfiler. 

Tilmeldt 16. Jan 08
Indlæg ialt: 2
Skrevet kl. 13:03
Hvor mange stjerner giver du? :

Er der nogen som ved hvad man skal gøre hvis man har været så dum at trykke linkene ?

 

 

Fra Vejle
Tilmeldt 1. Jan 07
Indlæg ialt: 204
Fra  https://webpakkeriet.dk/ Skrevet kl. 13:50
Hvor mange stjerner giver du? :

Hehe lige i rette tid, ellers havde jeg været imellem "ofrene";-) Super info, tak for det

Tilmeldt 3. Feb 06
Indlæg ialt: 12656
Skrevet kl. 15:19
Hvor mange stjerner giver du? :

Jesper Norbøll:

  Blot en generel advarsel til alle som til tider gennemgår deres log-filer over besøgende i deres webshops og/ellers website:

Jeg har igennem de sidste 4 måneder ofte stødt på tre forskellige adresser, som optræder i liften over linkede besøgende fra på de forskellige sites der hører under MediaMouse. Jeg har studset lidt over dem, da de optræder som www.et-eller-andet.com i stedet for f.eks. www.amino.dk/forums/t/8230.aspx som er den måde linkene normalt viser sig på.

For nysgerrighedens skyld, så har jeg åbnet et af linkene i en sandbox (beskyttet miljø) og der viste det sig at være et link direkte til et eller andet videoklip på den pågældende adresse - altså ikke hos os, men et eller andet sted ude i verdenen. Videoklippet kunne dog ikke afvikles, da en pop-up påstod at computeren blokerede for en codec der eller var søgt installeret. Jeg gav derfor linkene videre til en af mine gode bekendte i sikkerhedsbranchen og konklusionen er, at der er tale om en "crawler" som besøger diverse websites i samme stil som Google-bots - dog uden at indexere websitene. Det den tilgengæld sørger for er at linket optræder i logfilen over besøgende. Når webmasteren så bliver nysgerrig og klikker på linket i loggen, så ryger vedkommende til en hjemmeside, hvor den pågældende hjemmeside forsøges inficeret med et bagdørsprogram med henblik på at overtage kontrollen over computeren.

Så derfor: Hvis der optræder deciderede websites i din log fra webshoppen/websitet, så lad være med at klikke på linket, med mindre du er 100% sikker på at du har en god og opdateret antivirus og IPS-software.

Linkene i vores log er:
(http)://tvsetmp3.com
(http)://mp3vio.com
(http)://mp3skylines.com

Jeg har med vilje sat http i () for at undgå at der ikke er nogen herinde som ved en fejl får klikket sig ind på dem.

/Jesper 

 

Hej Jesper

 Du burde nok anmelde denne sag til Cert så andre i landet kan få glæde af dine oplysninger.

 https://www.cert.dk    

https://www.cert.dk/anmeldelsesblanket/ 

 

Mvh

Ravn

 

 

Fra Allerød
Tilmeldt 28. Mar 05
Indlæg ialt: 3352
Fra  MediaMouse ApS - Trykkeri Skrevet kl. 15:31
Hvor mange stjerner giver du? :

Ravn:

Hej Jesper

 Du burde nok anmelde denne sag til Cert så andre i landet kan få glæde af dine oplysninger.

 https://www.cert.dk    

https://www.cert.dk/anmeldelsesblanket/ 

 

Mvh

Ravn



Det er skam gjort. Jeg kender chefen hos Cert og har sendt en email direkte omkring dette.

/Jesper

Side 1 ud af 2 (14 indlæg)