Categories: Sicherheit

Tiroler BZÖ Webseite verteilt Trojaner

Was bekomme ich da gerade für einen nette E-Mail eines Virenscanners zugestellt…?!

Modul HTTP-Prufung – Alarm ausgelost auf Computer PCG1: http://www.bzoe-tirol.at/ enthalt JS/TrojanDownloader.Agent.NQB.gen Trojaner.

Da laust mich doch der Affe – ist das nicht trollig, die BZÖ Tirol hat sich einen Trojaner eingefangen bzw. nicht direkt eingefangen – viel mehr verteilt sie ihn mit ihrer Webseite…

Der Quellcode der Webseite offenbart dann auch das böse Teil:

function (xFCH)

{var mn5e=’var);

Und schon ist’s geschehen um Surfer mit Windows und ohne Virenscanner…

Das ganze ist wohl eine Joomla 1.5 Webseite – entweder ungepatcht oder es gibt mal wieder eine neue Lücke im Joomla die sich noch nicht so recht rumgesprochen hat!

So wie es aussieht findet man im Web unter Gumblar/Martuz ähnliches.

Manfred

Recent Posts

Fujitsu RX300 S7 – RAID 5 mit amCLI reparieren

Ich habe schon länger nicht mehr hier im Blog geschrieben, was nicht daran liegt dass…

2 Wochen ago

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

1 Jahr ago

Samba Password History für einen User löschen

Meine Suche bei Google hatte mal wieder keinen vernünftigen Treffer gelandet, das Problem - ich…

1 Jahr ago

HP Eine Firma von der ich nicht mal geschenkte Drucker nehmen würde!!!

Ich muss mal eben etwas Druck ablassen, ein Kunde von mir setzt einen Drucker von…

2 Jahren ago

IRMC Console Redirection ohne Lizenz

Wer beim Server bestellen vergessen hat die erweiterte IRMC Lizenz zu ordern, der steht vor…

2 Jahren ago

WOL im BIOS aktivieren reicht nicht immer

Ich nutze seit langer Zeit ein System für meine Backups welches in der Nacht von…

2 Jahren ago