Loxforum kompromittiert?
Einklappen
X
-
Captcha-Code fällt mir gerade ein. Kommt das vielleicht daraus? Das Forum verwendet Capcha.Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraineKommentar
-
Z.B. könnte jemand die Chrome DevTools mitlaufen lassen um zu schauen wo man wie hingeleitet wird (HTTP Header etc. sind interessant). Ansonsten wird es vielleicht durch kompromittierte DNS Server verursacht. Habt ihr schonmal 8.8.8.8 von Google verwendet als bessere Alternative? Bzw. tritt das Problem nur in bestimmten Netzen auf, z.B. nur zuhause o.ä.?Kommentar
-
Ich hab zwar diese Werbung bisher noch nicht bekommen, allerdings habe ich heute eine andere Auffälligkeit entdeckt, die ich bisher auch noch nie hatte: Ich habe drei Nachrichten bekommen, dass Antworten in bestimmten abonnierten Themen erstellt wurden. Das seltsame nur, diese Themen habe ich weder direkt abonniert, noch habe ich in den Themen geantwortet, wodurch sie automatisch abonniert werden würden. Ein Thema davon "Edgar" kannte ich gar nicht, bzw. hab ich sicher noch nicht einmal gelesen. Es ist auch jetzt nicht mehr erreichbar.
Sehr seltsam das ganze. Natürlich weiß ich nicht, ob das ebenfalls mit dem vorliegenden Fall zu tun haben kann, ich wollte es nur erwähnen, falls es weiter hilft. Eventuell wird die komische Werbung ja über das Nachrichtensystem ausgelöst. Schließlich wird die Benachrichtigung, auch gleich beim ersten Zugriff auf die Seite ausgelöst.Kommentar
-
Hast Du vielleicht Christian Fenzl in der Beobachtung? Der Thread Edgar wurde angezeigt, dass er von ihm kommen würde -
Ich wüsste nicht, dass ich ihn beobachte. Hab auch in meinem Profil nichts dergleichen gesehen. Interessant ist, dass ich plötzlich schon fast für jedes Topic, das ich erst seit kurzem lese plötzlich Benachrichtigungen bekomme. Laut meinem Profil habe ich 14 Abonnements, deren ich mir auch bewusst bin. Aber in dieser Liste: "Abonniert", gleich im Tab neben den "Aktivitäten" im Profil sind 30 Einträge. Und von denen, auch wenn es Topics sind, in die ich noch nicht mal reingeschaut habe, bekomme ich Benachrichtigungen. Und das ganze passiert seit heute. Gestern war alles noch in Ordnung. In meinen Abonnements sind nur die besagten 14 aufgezählt.
-
-
Diese Popups hatte ich auch schon des Öfteren auf verschiedenen Endgeräten - sowohl Notebook als auch Tablet. Immer, wenn ich von Google einen Ergebnislink auf eine Seite geöffnet habe.
Das scheint unabhängig von der Ziel-Site. Ob es nur Chrome betrifft, kann ich nicht sagen, da ich am Notebook überwiegend Firefox nutze... Einen wirklichen Zusammenhang konnte ich noch nicht entdecken.
Dass alle Geräte mit dem gleichen Virus infiziert sein sollen, kommt mir sehr unwahrscheinlich vor, da die Geräte sehr unterschiedlich genutzt werden.
Eine kurze Suche zeigt, dass es sich dabei um sogenanntes AdCloaking handelt:
http://www.techbook.de/mobile/smartp...nspiele-chrome
Also um ein Exploit von getarnten Werbe-Anzeigen, die am Ende etwas anderes ausführen als die beworbene Website...
Extrem nervig und aufdringlich, aber in dieser Version wohl erst mal ungefährlich (vom Phishing-Versuch einmal abgesehen!).
Hat damit wohl erst mal auch nix mit dem Forum zu tun, sondern mit den Werbeanzeigen der großen Player - deshalb betrifft es meist auch Links von Google auf "beworbene" oder verlinkte Websites.MfG BennyKommentar
-
Oder ist google analytics kompromitiert und das kommt, wenn man von google kommt?!Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Soweit ich das verstehe, sind das irgendwelche bei google geschaltenen Adds, die beim Klicken einen anderen Link aufrufen als ursprünglich angezeigt. Ob man das schon kompromittiert nennen kann, lasse ich mal offen, aber zumindest wird der User (und wohl auch Google) in die Irre geführt, was die "schuldige" Werbung wirklich bezweckt bzw. wo sie hinführt...
Dass es nur sporadisch auftritt, liegt denke ich an den Parametern der Suche und den im Hintergrund ausgewählten Anzeigen auf der Ergebnis-Seite bzw. den verlinkten Seiten.MfG BennyKommentar
-
Soweit ich das verstehe, sind das irgendwelche bei google geschaltenen Adds, die beim Klicken einen anderen Link aufrufen als ursprünglich angezeigt. Ob man das schon kompromittiert nennen kann, lasse ich mal offen, aber zumindest wird der User (und wohl auch Google) in die Irre geführt, was die "schuldige" Werbung wirklich bezweckt bzw. wo sie hinführt...
Dass es nur sporadisch auftritt, liegt denke ich an den Parametern der Suche und den im Hintergrund ausgewählten Anzeigen auf der Ergebnis-Seite bzw. den verlinkten Seiten.
Dann hat man als Seitenbetreiber ja keinerlei Einfluss darauf.Kommentar
-
Die Sache mit dem Ad-Cloaking & Co würde zumindest das Verhalten via Google-Aufruf erklären. Bleibt noch, weshalb es auch beim Link-Aufruf aus den Benachrichtigungsmails passiert ist. Wobei ich es seit gestern Mittag wie schon geschrieben kein einziges Mal mehr hatte. Evtl. dann doch nur ein Zusammentreffen ungünstiger Umstände? Passiert in der IT ja immer malKommentar
Kommentar