Neutrino Exploit Kit

Fredy78

Lt. Junior Grade
Registriert
Feb. 2012
Beiträge
483
Gestern beim Surfen im Internet bekam ich von AVG eine Warnmeldung "Exploit Kit Neutrino". Die Suche bei Google ergab das dieses mit Java zu tun hat (Schwachstelle). Bei mir war nur Java update 13 drauf. Heute habe ich das aktuelle installiert Java update 21.

Da ja mein Computer zum Glück nicht gesperrt wurde um Lösegeld zu erpressen frage ich mich wie mir das passieren konnte?

Bevor die Meldung von AVG kam war ich nur auf folgenden Seiten drauf:

- Computerbase.de
- heise.de
- youtube.de,
- gezboykott.de

Nur die gezboykott Seite ging nicht. Keine Ahnung warum. Am Abend erhielt ich sogar die Meldung im Opera Browser, das es diese Domain nicht geben würde.

Es steht außer frage, obwohl AVG das Schadprogramm sofort gelöscht hat werde ich wohl am Wochenende das BS neu aufsetzten. Man weiß ja nie.
 
Zuletzt bearbeitet:
Wenn die Schadsoftware vom AV Programm erkannt wurde ist es kein Problem mehr. Die Problemfälle sind die die nicht erkannt werden und die du deswegen nie bemerkst. Fundamentales Problem von AV Schlangenöl.
 
einfach java plugin Browser Deaktivieren, das braucht du höchst wahrscheinlich sowieso nicht.

java ist nicht javascript
 
Ich habe ja AVG über die Nacht durchlaufen lassen. Es wurde nichts gefunden. AVG wird bei mir täglich aktualisiert. Ich habe immer Gedacht das man solche Schadsoftware nur per Email oder von komischen Seiten bekommt auf die man surft.
 
nein schadsoftware kann über alles mögliche kommen. Email, Browser,.... Leider scheint es vor allen bei Java zurzeit das es es Schweizer Käse ist. Für jedes Loch gibt gleich ein neues, darum lieber java deaktvierin im browser und anmachen falls man es wirklichbraucht
 
Java ausschalten und falls du Google Chrome oder Mozilla Firefox nutzt kannst du auch Click to play einstellen, wo du erst auf das gewünschte Element klicken musst um es auszuführen zu können.
 
Ich habe ja AVG über die Nacht durchlaufen lassen. Es wurde nichts gefunden. AVG wird bei mir täglich aktualisiert. Ich habe immer Gedacht das man solche Schadsoftware nur per Email oder von komischen Seiten bekommt auf die man surft.
Nein solche Schadsoftware kann auch vermeintlich sauberen und seriösen eiten lauern wenn die dort eingeschleust wurde. Wie dir schon empfohlen wurde, deaktiviere einfach das Java Plugin für die Browser über Systemsteuerung/Java Control Panel/Sicherheit und deaktiviere dort "Java Content im Browser aktivieren" und klicke dann auf Anwenden.
 
Mumpitzelchen schrieb:
Wenn die Schadsoftware vom AV Programm erkannt wurde ist es kein Problem mehr. Die Problemfälle sind die die nicht erkannt werden und die du deswegen nie bemerkst. Fundamentales Problem von AV Schlangenöl.

Ohne AV Schlangenöl wie du schreibst wäre es aber bedeutend mehr.
 
Fredy78 schrieb:
Ich habe ja AVG über die Nacht durchlaufen lassen. Es wurde nichts gefunden. AVG wird bei mir täglich aktualisiert. Ich habe immer Gedacht das man solche Schadsoftware nur per Email oder von komischen Seiten bekommt auf die man surft.

Alles was mit Daten fremder Herkunft arbeitet kann Sicherheitslücken haben. Innerhalb des Verarbeitungsprozesses kann vieles passieren. Und selbst wenn zwei Programme nur untereinander kommunizieren und beide als vertrauenswürdig gelten bedeutet das nicht das man nicht evtl. über Umwege in die Kommunikation eingreifen kann um Schadcode einzuschleußen.

PS:

Solange das Motto gilt "es gibt immer einen besseren" solange wird es für alles mögliche Exploits geben.
 
Zuletzt bearbeitet:
cc207 schrieb:
Ohne AV Schlangenöl wie du schreibst wäre es aber bedeutend mehr.

da habe ich andere erfahrungen gemacht. ich habe 15 jahre lang meine pc's ohne eine AV-software betrieben. einzig in großen abständen (halbe bis ganze jahre, manchmal sogar alle 2 jahre nur) mit verschiedenen scannern durchchecken lassen, um sicherzustellen, dass ich nur nichts bemerke.

erst seit ca 6 oder 7 jahren habe ich eine permantente av-software am laufen. nicht weil ich es wollte, sondern weil die personal firewall, die ich auf meinem windows rechner nutze eine gleich integriert hat.

und ich kann ehrlich sagen, es liegt bestimmt nicht an der auswahl der seiten, die ich so besucht habe.
 
Für die Masse der Windows-User sollte ein AV Pflicht sein,nicht nur zum Schutz des Rechners sondern
auch aus rechtlichen Gründen.
 
das mag durchaus sein, wobei ich das mit den rechtlichen gründen nicht nachvollziehen kann.
 
interessant. danke für den link. aber war zu erwarten, wenn ich blß ans online-bänkig (das ä ist absicht :P) gedacht hätte.
 
Zurück
Oben