Categories: Sicherheit

Tiroler BZÖ Webseite verteilt Trojaner

Was bekomme ich da gerade für einen nette E-Mail eines Virenscanners zugestellt…?!

Modul HTTP-Prufung – Alarm ausgelost auf Computer PCG1: http://www.bzoe-tirol.at/ enthalt JS/TrojanDownloader.Agent.NQB.gen Trojaner.

Da laust mich doch der Affe – ist das nicht trollig, die BZÖ Tirol hat sich einen Trojaner eingefangen bzw. nicht direkt eingefangen – viel mehr verteilt sie ihn mit ihrer Webseite…

Der Quellcode der Webseite offenbart dann auch das böse Teil:

function (xFCH)

{var mn5e=’var);

Und schon ist’s geschehen um Surfer mit Windows und ohne Virenscanner…

Das ganze ist wohl eine Joomla 1.5 Webseite – entweder ungepatcht oder es gibt mal wieder eine neue Lücke im Joomla die sich noch nicht so recht rumgesprochen hat!

So wie es aussieht findet man im Web unter Gumblar/Martuz ähnliches.

Manfred

Recent Posts

Postsible: Warum ich meinen eigenen Mail-Server gebaut habe

Ein Mail-Server-Setup das nicht nervt — weil alle anderen Lösungen nervig waren "Wie schwer kann…

2 Tagen ago

M$ & Office 365 haben mir gerade wieder Lebenszeit gekostet – Error 0-2048 (0)

<Sarkasmus>Die besten Softwareentwickler arbeiten bei Microsoft!</Sarkasmus> Als Endanwender würde ich mir Fehlermeldungen erwarten die aussagekräftig…

2 Wochen ago

ESET ohne Web Access Protection Modul installieren

Auf einem Linux Server braucht man eventuell das WAP Modul von ESET nicht, der Weg…

4 Monaten ago

Veeam Agent for Linux ignoriert .vdi Files

Auf einem Linux System mit installiertem Veeam Agent wird auf File-Level Basis eine Sicherung des…

12 Monaten ago

Fujitsu RX300 S7 – RAID 5 mit amCLI reparieren

Ich habe schon länger nicht mehr hier im Blog geschrieben, was nicht daran liegt dass…

1 Jahr ago

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

3 Jahren ago