Constitutionchat Trojan?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ehtweak
  • Registratie: Juli 2002
  • Niet online

ehtweak

ICT opruimer

Topicstarter
Kreeg vanochtend ineens de melding van Eset AV 5 dat er een JS/Iframe.AO trojan gedetecteerd zou zijn tijdens het gebruik van iexplore.exe
De scanner 'HTTP filter' zou dit gedetecteerd hebben op de url:

http : // constitutionchat . com/vb/search/sti.php

(er zitten met opzet spaties in, zodat het geen automatieke link is)

met als resultaat 'connection terminated - quarantined'

Verdere scans kunnen niks vinden en ik kan me ook niet bedenken hoe ik ooit op die constitutionchat whatever terecht zou kunnen komen.
Iemand hier nadere info/uitleg over?

   Mooie Plaatjes   


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 13:09

Equator

Crew Council

#whisky #barista

Blijkbaar zat je op een website welke op de e.o.a. manier voorzien is van een iframe waarin deze url geopend wordt. De iframe kan 1x1px zijn, dus zien doe je hem niet.
De geopende url wilde via javascript/jscript een trojan installeren. Een typisch voorbeeld van een driveby download/besmetting.

Wees blij dat je AV de trojan binnen zag komen :)

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.