Loxforum kompromittiert?

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • zeki
    Supermoderator
    • 22.08.2015
    • 496

    #16
    Ich habe zwei User (inaktiv seit 1.5 Jahre) - vermutlich Spamaccounts gelöscht die komische Signaturen hatten. Mehr wurde nicht gemacht. Wenn jemand einen genaue URL hat, bitte posten.

    Kommentar

    • Christian Fenzl
      Lebende Foren Legende
      • 31.08.2015
      • 11238

      #17
      Captcha-Code fällt mir gerade ein. Kommt das vielleicht daraus? Das Forum verwendet Capcha.
      Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine

      Kommentar

      • Gerrit
        MS Profi
        • 26.08.2015
        • 940

        #18
        Z.B. könnte jemand die Chrome DevTools mitlaufen lassen um zu schauen wo man wie hingeleitet wird (HTTP Header etc. sind interessant). Ansonsten wird es vielleicht durch kompromittierte DNS Server verursacht. Habt ihr schonmal 8.8.8.8 von Google verwendet als bessere Alternative? Bzw. tritt das Problem nur in bestimmten Netzen auf, z.B. nur zuhause o.ä.?

        Kommentar

        • Dumbli
          Extension Master
          • 10.07.2018
          • 107

          #19
          Ich hab zwar diese Werbung bisher noch nicht bekommen, allerdings habe ich heute eine andere Auffälligkeit entdeckt, die ich bisher auch noch nie hatte: Ich habe drei Nachrichten bekommen, dass Antworten in bestimmten abonnierten Themen erstellt wurden. Das seltsame nur, diese Themen habe ich weder direkt abonniert, noch habe ich in den Themen geantwortet, wodurch sie automatisch abonniert werden würden. Ein Thema davon "Edgar" kannte ich gar nicht, bzw. hab ich sicher noch nicht einmal gelesen. Es ist auch jetzt nicht mehr erreichbar.
          Sehr seltsam das ganze. Natürlich weiß ich nicht, ob das ebenfalls mit dem vorliegenden Fall zu tun haben kann, ich wollte es nur erwähnen, falls es weiter hilft. Eventuell wird die komische Werbung ja über das Nachrichtensystem ausgelöst. Schließlich wird die Benachrichtigung, auch gleich beim ersten Zugriff auf die Seite ausgelöst.

          Kommentar


          • svethi
            svethi kommentierte
            Kommentar bearbeiten
            Hast Du vielleicht Christian Fenzl in der Beobachtung? Der Thread Edgar wurde angezeigt, dass er von ihm kommen würde

          • Dumbli
            Dumbli kommentierte
            Kommentar bearbeiten
            Ich wüsste nicht, dass ich ihn beobachte. Hab auch in meinem Profil nichts dergleichen gesehen. Interessant ist, dass ich plötzlich schon fast für jedes Topic, das ich erst seit kurzem lese plötzlich Benachrichtigungen bekomme. Laut meinem Profil habe ich 14 Abonnements, deren ich mir auch bewusst bin. Aber in dieser Liste: "Abonniert", gleich im Tab neben den "Aktivitäten" im Profil sind 30 Einträge. Und von denen, auch wenn es Topics sind, in die ich noch nicht mal reingeschaut habe, bekomme ich Benachrichtigungen. Und das ganze passiert seit heute. Gestern war alles noch in Ordnung. In meinen Abonnements sind nur die besagten 14 aufgezählt.
        • orli
          Lox Guru
          • 13.11.2016
          • 2554

          #20
          Habs gerade mal bei mir an 2 Rechnern mit 3 verschiedenen Browsern getestet, alles ohne irgendwelche Popups wenn man via google kommt. Normalerweise nutze ich aber Shortcuts fürs loxforum, bin einfach zu oft da .

          Kommentar

          • Benjamin Jobst
            Lox Guru
            • 25.08.2015
            • 1196

            #21
            Diese Popups hatte ich auch schon des Öfteren auf verschiedenen Endgeräten - sowohl Notebook als auch Tablet. Immer, wenn ich von Google einen Ergebnislink auf eine Seite geöffnet habe.
            Das scheint unabhängig von der Ziel-Site. Ob es nur Chrome betrifft, kann ich nicht sagen, da ich am Notebook überwiegend Firefox nutze... Einen wirklichen Zusammenhang konnte ich noch nicht entdecken.
            Dass alle Geräte mit dem gleichen Virus infiziert sein sollen, kommt mir sehr unwahrscheinlich vor, da die Geräte sehr unterschiedlich genutzt werden.
            Eine kurze Suche zeigt, dass es sich dabei um sogenanntes AdCloaking handelt:
            http://www.techbook.de/mobile/smartp...nspiele-chrome
            Also um ein Exploit von getarnten Werbe-Anzeigen, die am Ende etwas anderes ausführen als die beworbene Website...

            Extrem nervig und aufdringlich, aber in dieser Version wohl erst mal ungefährlich (vom Phishing-Versuch einmal abgesehen!).
            Hat damit wohl erst mal auch nix mit dem Forum zu tun, sondern mit den Werbeanzeigen der großen Player - deshalb betrifft es meist auch Links von Google auf "beworbene" oder verlinkte Websites.
            MfG Benny

            Kommentar

            • orli
              Lox Guru
              • 13.11.2016
              • 2554

              #22
              Hab auch mal die google Suche nach "Nano IO Probleme" bemüht um direkt von google auf die Beiträge zu kommen. Auch hier hab ich keine lästigen Popups feststellen können, weder im Chrome noch Firefox.

              Kommentar

              • svethi
                Lebende Foren Legende
                • 25.08.2015
                • 6318

                #23
                Oder ist google analytics kompromitiert und das kommt, wenn man von google kommt?!
                Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                Kommentar


                • Prof.Mobilux
                  Prof.Mobilux kommentierte
                  Kommentar bearbeiten
                  Sag ich doch.

                • svethi
                  svethi kommentierte
                  Kommentar bearbeiten
                  Ich weiß es doch nicht. Ich weiß wo das Forum ist und muss es nicht von Google suchen lassen ;-)
              • orli
                Lox Guru
                • 13.11.2016
                • 2554

                #24
                oder das ist von google gewollt

                Kommentar

                • Benjamin Jobst
                  Lox Guru
                  • 25.08.2015
                  • 1196

                  #25
                  Soweit ich das verstehe, sind das irgendwelche bei google geschaltenen Adds, die beim Klicken einen anderen Link aufrufen als ursprünglich angezeigt. Ob man das schon kompromittiert nennen kann, lasse ich mal offen, aber zumindest wird der User (und wohl auch Google) in die Irre geführt, was die "schuldige" Werbung wirklich bezweckt bzw. wo sie hinführt...
                  Dass es nur sporadisch auftritt, liegt denke ich an den Parametern der Suche und den im Hintergrund ausgewählten Anzeigen auf der Ergebnis-Seite bzw. den verlinkten Seiten.
                  MfG Benny

                  Kommentar

                  • Gast

                    #26
                    Ist mir auch schon paar Mal passiert. Dachte zuerst es liegt an irgendeinem komischen Browser-Plugin.

                    Kommentar

                    • orli
                      Lox Guru
                      • 13.11.2016
                      • 2554

                      #27
                      Zitat von Benjamin Jobst
                      Soweit ich das verstehe, sind das irgendwelche bei google geschaltenen Adds, die beim Klicken einen anderen Link aufrufen als ursprünglich angezeigt. Ob man das schon kompromittiert nennen kann, lasse ich mal offen, aber zumindest wird der User (und wohl auch Google) in die Irre geführt, was die "schuldige" Werbung wirklich bezweckt bzw. wo sie hinführt...
                      Dass es nur sporadisch auftritt, liegt denke ich an den Parametern der Suche und den im Hintergrund ausgewählten Anzeigen auf der Ergebnis-Seite bzw. den verlinkten Seiten.
                      Also quasi Google Ad-Words 2.0?

                      Dann hat man als Seitenbetreiber ja keinerlei Einfluss darauf.

                      Kommentar

                      • fhainz
                        Dumb Home'r
                        • 07.04.2019
                        • 11

                        #28
                        Ich hatte das auch schon 2-3x. Ebenso über die google suche eingestiegen.

                        Kommentar

                        • zeki
                          Supermoderator
                          • 22.08.2015
                          • 496

                          #29
                          Wir nutzen keine Ads von Google. Lediglich Analytics ist aktiv.

                          Kommentar

                          • nicmac
                            Extension Master
                            • 16.11.2015
                            • 118

                            #30
                            Die Sache mit dem Ad-Cloaking & Co würde zumindest das Verhalten via Google-Aufruf erklären. Bleibt noch, weshalb es auch beim Link-Aufruf aus den Benachrichtigungsmails passiert ist. Wobei ich es seit gestern Mittag wie schon geschrieben kein einziges Mal mehr hatte. Evtl. dann doch nur ein Zusammentreffen ungünstiger Umstände? Passiert in der IT ja immer mal

                            Kommentar

                            Lädt...