Malware beim EF bzw. IG S-Bahn?

Alles was in den anderen Foren OFF-TOPIC wäre.
<br>Guinan freut sich auf Ihren Besuch.
Antworten
Cloakmaster
*Lebende Forenlegende*
Beiträge: 10223
Registriert: 25 Jan 2004, 17:09

Beitrag von Cloakmaster »

Ich habe beim Lesen im Forum gerade eine Warnun gerhalten:
Achtung: Malware!
Google Chrome hat Zugriff auf diese Seite auf www.eisenbahnforum.de blockiert.
Auf dieser Webseite wurden Inhalte von www.igsbahn-muenchen.de eingefügt, einem bekannten Verbreiter von Malware. Beim Besuch dieser Seite besteht jetzt die Gefahr, dass Sie Ihren Computer mit Malware infizieren.
Malware ist Schadsoftware, die unter anderem zu Identitätsdiebstahl, finanziellen Verlusten und zum dauerhaften Löschen von Dateien führen kann.
soll ich mir ja jetzt einen Reim drauf machen?
GSIISp64b
Lebende Forenlegende
Beiträge: 4350
Registriert: 14 Feb 2011, 16:45

Beitrag von GSIISp64b »

Deutet idR darauf hin, dass eine an sich vertrauenswürdige Seite gehackt wurde. Ist z. B. dem Bildblog neulich passiert, kommt also in den besten Familien vor.
Dauerhaft abwesend, und ich komme nicht mehr wieder.
Benutzeravatar
TramPolin
*Lebende Forenlegende*
Beiträge: 12132
Registriert: 17 Feb 2007, 18:29
Wohnort: Hoch über den Dächern, mit einem anderen Blick auf unser Millionendörfchen (197, N45)
Kontaktdaten:

Beitrag von TramPolin »

Das Eisenbahnforum ist nicht bei Google als Malware gelistet, wohl aber http:// www.igsbahn-muenchen.de/. Im Eisenbahnforum gibt es im Portal einen Banner-Link auf http:// www.igsbahn-muenchen.de, das scheinen mir die einzigen eingefügten "Inhalte" zu sein. Bis zur Klärung würde ich sicherheitshalber nicht auf diesen Banner klicken (bzw. die Warnung, die dann kommt, keinesfalls ignorieren).
Benutzeravatar
Jean
*Lebende Forenlegende*
Beiträge: 17218
Registriert: 29 Nov 2002, 10:51
Wohnort: München

Beitrag von Jean »

Mein Iron hat es auch blockiert, beim zweiten Mal aber frei gegeben...
Für den ÖPNV Ausbau Gegen Experimente und Träuereien. Eine Trambahn braucht einen eigenen Fahrweg, unabhängig vom MIV!
Fahrradwege auf Kosten des ÖPNV braucht keiner!
Benutzeravatar
Iarn
*Lebende Forenlegende*
Beiträge: 24586
Registriert: 20 Jul 2007, 13:22

Beitrag von Iarn »

Die igs-bahn Webseite ist technisch gesehen relativ veraltet und wird wohl nicht regelmäßig gepflegt. Wahrscheinlich hat es jemand dort geschafft Code zu injezieren.

Ich würde den Admins raten, bis das geklärt ist, das Banner zu entfernen, sonst kommt das Forum noch als ganzes auf die schwarze Liste und das wäre schade.
Autonome Volksfront für die Wiedererrichtung der klassischen 22er Tram in München
Nicht zu verwechseln mit der Populären Front
lsp
König
Beiträge: 813
Registriert: 29 Okt 2007, 19:25
Wohnort: München

Beitrag von lsp »

Vielen Dank für den Hinweis! Der Banner wurder vorübergehend entfernt.
ropix
*Lebende Forenlegende*
Beiträge: 14244
Registriert: 14 Apr 2004, 09:55
Wohnort: Überm großen Teich: Zumindest kann man mit der MVG gemütlich hinschippern
Kontaktdaten:

Beitrag von ropix »

lsp @ 15 Jun 2013, 10:42 hat geschrieben: Vielen Dank für den Hinweis! Der Banner wurder vorübergehend entfernt.
ÄHM - lsp, dir ist hoffentlich schon klar dass das keinesfalls zur Fehlerbehebung beitragen kann?

Zum Thema technisch veraltet - gegen einen solchen "Virenbefall" gilt - je älter desto besser. Wäre es nur die statische Webseite gewesen und keine so neumodischen Gimmiks wär auch nix passiert...

Jedenfalls sollte die IGS-Seite jetzt fürs erste keine Viren mehr verteilen. Danke auch an alle die sofort Alarm geschlagen haben und der IGS vielleicht eine Mail hätten zukommen lassen.
-
Benutzeravatar
Iarn
*Lebende Forenlegende*
Beiträge: 24586
Registriert: 20 Jul 2007, 13:22

Beitrag von Iarn »

ropix @ 15 Jun 2013, 10:57 hat geschrieben: Zum Thema technisch veraltet - gegen einen solchen "Virenbefall" gilt - je älter desto besser. Wäre es nur die statische Webseite gewesen und keine so neumodischen Gimmiks wär auch nix passiert...
Du vermengst zwei Dinge alt vs. neu und statisch vs. dynamisch:
Solange Du bei rein statischen Webseiten bleibst, hast Du recht, da kann nicht viel passieren.
Aber sobald man anfängt mit dynamischen Inhalten muss man sich im klaren sein, dass man immer updaten muss, um zu verhindern, dass man bekannte Sicherheitslücken hat, die von irgendeinem Scriptkiddie ausgenutzt werden. Natürlich hat man dann auch keine absolute Sicherheit aber falls jemand mal einen zero day exploit hat dann versucht der sich an was wichtigerem als an der igs oder verkauft den Exploit gleich an die NSA und Co.
Autonome Volksfront für die Wiedererrichtung der klassischen 22er Tram in München
Nicht zu verwechseln mit der Populären Front
Benutzeravatar
Boris Merath
*Lebende Forenlegende*
Beiträge: 16212
Registriert: 18 Nov 2002, 23:57
Wohnort: München

Beitrag von Boris Merath »

Erstmal kurzer Zwischenstand (sind noch beim analysieren):
1) Das Eisenbahnforum ist nicht betroffen, wer nur das Eisenbahnforum besucht hat braucht nichts zu befürchten.
2) Die IGS-Homepage ist tatsächlich betroffen. Es handelt sich dabei offenbar um dieses Ding hier:
http://www.microsoft.com/security/portal/t...3AJS%2FColkit.A
Nach momentanem Stand wurde dabei Code eingeschleust, der entsprechend auf eine Seite umgeleitet hat, die PCs auf denen veraltete Versionen von Software (Java, Adobe Reader, Adobe Flash) installiert sind infizieren kann. Anzeichen auf weitere Schäden gibt es bisher noch nicht, die Analyse läuft aber noch. Ich halte es aber momentan für eher unwahrscheinlich dass sich da noch etwas findet.
Da der Angriffsweg über einen klar definierten Kanal erfolgte der alles geloggt hat, und der Angreifer außerdem kein Administrator-Zugang zum Server hatte, lässt sich zum Glück relativ gut nachvollziehen, was passiert ist. Es bleibt trotzdem eine aufwendige Arbeit.

Die IGS-Homepage sollte wieder sauber sein, was auch diverse Webseitendiagnostikseiten bestätigt haben. Die Überprüfung durch Google ist beauftragt, läuft aber noch, so dass die Warnseite wahrscheinlich noch einige Zeit angezeigt werden dürfte. Laut google kann die Überprüfung bis zu 24 Stunden dauern.
3) Die Ursache muss noch abschließend geklärt werden, nach aktuellem Stand liegt diese aber weder beim Server noch bei der darauf installierten Software.
Bis zur vollzogenen Anbringung von ausreichenden Sandstreuapparaten an allen Maschinen haben die Bahnwärter bei aufwärtsgehenden Zügen auf stärkeren Steigungen die Schienen ausgiebig mit trockenem Sand zu bestreuen und für die Bereithaltung eines entsprechenden Vorrathes zu sorgen.

Fahrdienstvorschrift bayerische Staatsbahnen 1876
Antworten