VIRENWARNUNG AUFGEHOBEN!
Bitte Achtung vor der Benutzung der neuen Statsseite bfbc2.eu!
Diese enthält nach mehrfacher Aussage von Mitgliedern aus verschiedenen Communitys (BFcom.eu eingeschlossen) das Fake-Antimalwareprogramm Antimalware Doctor, welches in Wahrheit ein schädliche Software ist.
Deswegen wird dringend von dem Betreten dieser Seite gewarnt, solltet ihr den Verdacht haben, euch bereits infizierte Software zugezogen zu haben, dann findet ihr auf dieser Seite Tipps zur Entfernung dieses Schädlings.
Ich bitte außerdem darum, ein kurzes Feedback zu geben, wenn ihr eine Virenmeldung auf dieser Seite erhalten habt.
Bitte folgendes Schema dazu verwenden und dann hier hinein posten.
Datum des Fundes
Art des Fundes (Angabe des Virenscanners)
Art/Name des verwendeten Virenscanners
Art des Fundes (Angabe des Virenscanners)
Art/Name des verwendeten Virenscanners
Da sagt mein rechner immer bösartige internetseite gefunden und das sie geblockt wird !
Diese geshizzle-ma-dizzle-for-nizzle'te Kacke kommt irgendwie wohl nur durch Popups ...
Und in die News können wir das eigentlich nicht setzen.
Liegen halt keine eindeutigen Beweise vor ... auch wenn jetzt einer sagt "Hey ho, ich hab nen Virus von der Seite" bringts nich viel...
Da müssen wirklich aussagekräftige Beweise her .. und selbst dann würde ich es nicht in die News setzen ;)
LG Pascal
Dieser Thread ist aber nicht dazu da, um zu diskutieren, ob sowas in eine News gehört.
Kann natürlich sein das Fremdgeschaltete Werbepopups sowas beinhalten, wer weiss schon was auf dem Werbehost abgeht ...sollte aber für jeden User der einen Pc bedient kein Problem darstellen...ansonsten empfehle ich Rechenschieber :P
ENTWARNUNG, Virenproblem gelöst!
Bin heute in Mailkontakt mit den Betreibern von bfbc2.eu getreten, und diese haben nach ihrer Aussage das Problem schon lokalisiert und aus der Welt geschafft. Anbei die Mail, die ich als Antwort erhalten habe.Solltet ihr dennoch Meldungen erhalten, immer her damit :03:
in der Tat hat es in der vergangenen Woche solche Probleme gegeben. Diese wurden allerdings durch das deaktivieren von drei Werbepartnern behoben. Wir konnten nun sogar den verantwortlichen Werbeanbieter ausmachen und haben das Problem auch schon weiter an diesen kommuniziert.
Seit Mittwoch gegen 14 Uhr sollte es keine neuen Infektionen oder Virenwarnmeldungen mehr gegeben haben. Diese Probleme wurden auch bereits auf unserer Seite via Twitter kommuniziert und in unserem Forum wurde das Thema auch bereits diskutiert.
Sollte es auf bfcom.eu anderweitige Informationen geben wäre ich über einen Link sehr dankbar, andernfalls würde ich Sie bitten ihre Warnung aufzuheben oder wenn Sie es mir gestatten würden, mich selbst in dem entsprechenden Forenthema dazu zu äußern um das Problem aus der Welt zu schaffen.
Danke für Ihre Mail und die entsprechende Warnung, dieser Vorfall tut uns sehr Leid und wir haben auch entsprechende Vorkehrungen dazu getroffen das dies in Zukunft nicht mehr ohne weiteres auftreten kann.
Mit freundlichen Grüßen
Manuel aka MaNiAk69
Admin & Developer at
https://www.bfbc2.eu
Das ist ebenfalls schön zu hören. Ähnliches hatte ich mal bei einer Bloggerseite mitbekommen, wo die Werbung identifiziert und Entwarnung gegeben wurde, nur damit 14 Tage später wieder Malware über die Werbung reinkam.
Top Morpheus ^^
erstmal Danke an "MorpheusX" für die gute Zusammenarbeit hier und die Rückmeldung an die Community.
Um noch einmal ein wenig Licht ins dunkel zu bringen:
Der Virus wurde über einen von 5 Werbepartnern verbreitet. Dabei handelte es sich um einen Anbieter der zum Beispiel in Konkurrenz zu Google AdSense steht. Zum Launch unserer Website hatten wir lediglich 2 Werbeanbieter im Portfolio die wir halt im laufe der Zeit um weitere 3 erweitert haben. Dies ist vor ca. 3 Wochen geschehen und für uns gab es keinerlei Hinweise oder Verdachtsmomente das wir diesem Anbieter nicht vertrauen könnten.
Dann habe ich in einem anderen Forum (ich glaube es war F7C) davon gehört das jemand auf unserer Seite war und einen Virus bekommen hat, später meldete er sich zurück und sagte es sei eine E-Mail gewesen und nicht die Seite - temporäre Entwarnung also.
Als sich dann weitere Fälle häuften haben wir das ganze Untersucht und mussten feststellen das dieser Vorfall unglaublich komplex war. Der entsprechende, verseuchte Banner wurde:
1) Nur zu gewissen Tageszeiten ausgeliefert
2) Es gab eine IP-Geolocation-abhängige Auswahl, d.h. ein infizierter Banner für .EU User und ein infizierter Banner der ausschließlich auf .US User angesprungen ist
3) Der Schadcode wurde über JavaScript "nachgeladen", dabei ist das nachgeladen je nach Fall sogar soweit gegangen das der Virus erst nach 60-120 Sekunden _nach_ Seitenaufruf überhaupt geladen wurde.
Nun ist das Kind leider in den Brunnen gefallen und man sollte aus seinen Fehlern lernen. In der Vergangenheit wurden auch große Websites wie Spiegel.de Opfer solcher Anbieter was nun keine Ausrede seien soll aber das Ausmaß aufzeigt.
Schlussendlich müssen wir Anbietern wie Google AdSense vertrauen, für alle anderen gilt: Wir testen jede Anzeige über einen längeren Zeitraum auf mehreren Testsystem und schalten diese Werbepartner erst nach mehrfachen erfolgreichen Kreuztests frei.
Für den verursachenden Werbepartner gilt: Aus und vorbei! Auf diesen werden wir nicht länger zurückgreifen.
Ich würde mich Freuen wenn Ihr alle Probleme, Ideen, Vorschläge bei uns im Forum nieder schreiben könntet, da es schlicht unmöglich ist ein Auge auf jedes Forum zu werfen ;)
Danke nochmals an die Community hier die dabei geholfen hat den Fall aufzuklären.
Mit freundlichen Grüßen und man sieht sich auf dem Schlachtfeld ;)
MaNiAk69
danke nochmals für die genaue Beschreibung des Problems und Herganges.
Ich habe schon darum gebeten, bei etwaigen neuen Meldungen hier einen Post zu hinterlassen und werde dann ggf. dich wieder per Mail benachrichtigen.
MfG,
MorpheusX
auch nochmal als kleine Entschädigung haben wir ein WM Tippspiel online gebracht bei dem der erstplatzierte einen netten Preis abgrasen kann.
Also wenn Ihr Lust habt könnt Ihr gerne am Tippspiel teilnehmen und euch das nächste Game finanzieren lassen ;)
Wenn Ihr mehr darüber wissen wollt schaut einfach mal hier vorbei: FIFA WM 2010 Tippspiel
Also Viel Erfolg und Sorry nochmal an alle geschädigte ;(