Virus auf sueddeutsche.com ?!

iiiPlayer

Lt. Commander
Registriert
Mai 2011
Beiträge
1.201
Ich war heut auf der Webseite der Süddeutschen Zeitung unterwegs. (Betriebssystem: Mac OS Lion, Browser: Safari) und auf einmal ploppte ein Fenster von Avast auf:
Infektion erkannt!
avast! Web-Schutz hat eine Bedrohung erkannt.
Infektion: JS:Blacole-AV [Trj]
URL: http://polpix.sueddeutsche.com/static_assets/js/sde-core.40242324.js


Ich habe keine Ahnung, ob das jetzt ein Fehlalarm ist, oder ob Avast das blockiert hat, oder ob ich infiziert bin?!
 
Ist nicht das Blackhole Exploit-Kit :D
100% Fehlalarm
Blackhole ist kein virus...

LG Tigerass
 
Auf Mac biste sowieso Sicher, die Exploits sind Meistens sowieso für Windows.
Es sei denn sie basieren auf Javascript ;)

LG Tigerass
 
Blackhole = Exploit-Kit -> nutzt Bufferoverflows, etc.aus um Schädlichen Code auf deinem PC-auszuführen, 0-Days. Die werden dann fast immer dazu verwendet eine .exe/.dll Runterzuladen und diese Auszuführen ohne dein Wissen, nur durch das Anschauen einer Site. Java ist dafür uninteressant da es ja einen Interpreter Braucht der immer Laufen muss, deshalb ungeeignet.

Blackhole ist KEIN Virus

LG Tigerass
 
Blacole ist in der Tat ein Exploit
Kategorie: Exploit

Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
sagt mein Microsoft Security Essentials. Das steht oft im Zusammenhang mit dem GEMA oder BKA
Trojaner. Killen, so schnell wie möglich. Aber mich würde es wundern, wenn man den auf der von
dir genannten Seite bekommt. Den gibts sonst nur auf Keks- und Streamingseiten.
 
@Tigerass 2.0
Du redest die ganze Zeit von Blackhole, aber Avast nannte Blacole. Ist das daselbe?! (Sry, hab gar keine Ahnung von sowas :S)

@borizb
ja, wundert mich ja auch, dass es auf SZ.com war. Deshalb weiß ich ja net, ob ich das ernst nehmen soll :S
 
Sorry :lol: das Verdammte H :(
ne, ist net dasselbe. Habe mich einfach verlesen.
Obwohl das Toj. Mich schon zum nachbringen hätte bringen sollen :mad:

Aber sehr wahrscheinlich trotzdem ein Fehlalarm.

LG und nochmal Sorry,
Tigerass
 
puhhhh *erleichtert* :)

Vielen Dank für die schnellen Antworten!!!
Ergänzung ()

Da is die Entspannung dahin:
ZGhw

Was soll ich jetzt machen?! Für Mac OS find ich keine Tipps im Internet?!... -.-
 
Zuletzt bearbeitet:
Das ist ein Fehlalarm,wie ich schon schrieb,das kommende Signatur-Update beseitigt
diesen FP
 
2 Mal Fail von mir, Sorry, ist echt dasselbe.
Beim Ersten kann ich dir, emlyn leider nicht recht geben.
Die Meisten Blackhole-Exploits nutzen Java Sicherheitslücken. ABER
Für die Schadsoftware die durch solche Exploits auf deinem Rechner Landet bist du als Mac-User uninteressant, Windows ist hier Gefragt. Allerdings habe ich beobachtet dass Blackhole jetzt sogar schon nach und x64 / x86 Systemen unterscheidet, denke aber nicht dass die extra für Mac noch was anderes Proggen xD.

emlyn d., Ich weiß dass ein Neuer Exploit im Umlauf ist, eben im Blackhole Kit. Sei 5 Tagen oder so bekannt.

LG Tigerass
 
Zurück
Oben