PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OTR Attack Angler Exploit



kater_sven
14.01.2015, 22:44
Ich habe das auch. Schadsoftware. Ich bitte das Skript zu entfernen. Danke!

TikTok
14.01.2015, 22:58
Ärger mich auch schon seit paar Tagen damit rum, scheint überwiegend am Abend vereinzelt aufzutauchchen, wäre ja mal schön, wenn dagegen etwas unternommen werden würde oder muß man sich mit Adblocker und/oder NoScript selbst behelfen?

sp1der
16.01.2015, 23:52
das scheint bei OTR niemanden zu interessieren

callista
17.01.2015, 10:30
Auch bei mir taucht das Problem immer wieder auf, mittlerweile nicht nur beim erstmaligen Aufruf von OTR, sondern auch mittendrin. :mad: Schon am 5.1. gemeldet unter http://www.otrforum.com/showthread.php?72686-B%F6sartige-Webseite/page2 - leider bislang ohne jede Resonanz von offizieller Seite. Nur zur Klarstellung: diese Meldung erscheint bei keiner anderen Website, sondern AUSSCHLIESSLICH bei OTR.

worfroz
17.01.2015, 11:00
Ich kann das derzeit bei mir nicht nachvollziehen, aber ich geb's trotzdem nochmal weiter.

kater_sven
17.01.2015, 13:18
Problem ist immer noch da und nicht behoben.

mchawk
17.01.2015, 14:21
Ich habe mal für OTR alle Skripte aktiviert - und neben der Bannerliste auch andere Seiten aufgerufen - keine Probleme. Keine Virenmeldung. Kein Nichts.

@frido: Im ersten Bild liegt zwischen dem Browser und dem PopUp-Fenster noch ein weiteres - wozu gehört das?
Das Problem scheint in der URL www.downmcflplayer.com/Adum/de zu liegen (2. Bild)
Wenn man den Link aufruft kommt (mit aktiviertem NoScript):

http://www.be-frank.net/misc/Videoplayer.JPG

Hier die Site mit deaktivierten NoScript:

http://www.be-frank.net/misc/Videoplayer2.JPG

Da haben wir wohl eindeutig den Übeltäter! Das stinkt stark nach Maleware!
@OTR & MODs: Könnt ihr mal prüfen, ob diese Domäne bei euch Werbung (Banner) geschaltet hat?

worfroz
17.01.2015, 15:55
@OTR & MODs: Könnt ihr mal prüfen, ob diese Domäne bei euch Werbung (Banner) geschaltet hat?

Danke für deine Forschungsarbeit! :) Ich habe den Thread bereits mit Hinweis auf hier enthaltene Infos weitergegeben.

kater_sven
18.01.2015, 12:29
Kann mich den letztn Postern anschliessen. So ist es bei mir auch.

sp1der
18.01.2015, 16:37
Die Warnmeldung von Callista hatte ich in dem Zusammenhang auch schon

Tatanael
18.01.2015, 20:36
Die (obere) Meldung von castilla stammt vom Firefox selbst und ist für'n Ar... Popo.
Irgendjemand hat die OTR-URL auf die Firefox-Blacklist gesetzt - leider wird das von Mozilla nur ungenügend hinterfragt und geprüft.


Die OTR-URL wurde nicht auf die Firefox-Blacklist gesetzt.Da hätte es hier schon viel mehr Meldungen von Firefox-Nutzern gegeben.Nein bei castilla blockiert Firefox die Seite downnvplayer . com.

mchawk
21.01.2015, 20:10
O.K. - Bisher habe ich bezüglich des 100 €-PopUp-Fenster nicht wirklich was gefunden.
Unabhängig wie und ob es sich von OTR eingeschlichen haben könnte - ich möchte empfehlen vorsichtshalber mal Malwarebytes Antimalware (http://de.malwarebytes.org/antimalware/) (Freeware) mal vorsichtshalber den PC analysieren zu lassen.
Falls da was auffällig ist, könnte es einen Hinweis geben wo es ggf. her kommt.

skyshaper
21.01.2015, 23:02
Evtl. von Relevanz: http://malware.dontneedcoffee.com/2015/01/unpatched-vulnerability-0day-in-flash.html