[NOD32] geeft melding bij openen asus.com

Pagina: 1
Acties:
  • 245 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 10-09 23:39
Wie weet het volgende...

wanneer ik asus.com open, krijg ik de volgende melding van NOD32:
Afbeeldingslocatie: http://www.demeij.net/asuscom.jpg

Lijkt me iets met die Animated Cursor meuk.

is Asus nu deze zooi aan het distributen ?

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 11:37

DarkSide

theres no place like ::1

yep heb het hier nu ook. Krijg 2 meldingen. BMW3.jpg en BMW2.jpg

tevens blokeerd IE7 een pop-up met de melding. "This website wants to run the following add-on: Remote data serives control from Microsoft Corporation...."

[ Voor 55% gewijzigd door DarkSide op 06-04-2007 10:04 ]

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 10-09 23:39
is dit ergens aan te melden ofzo ?
abuse@asus.com ?

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 11:37

DarkSide

theres no place like ::1

theezeefje schreef op vrijdag 06 april 2007 @ 10:06:
is dit ergens aan te melden ofzo ?
abuse@asus.com ?
Geen idee. maar als ik naar asus nederland toe wil, lukt me dat ook niet. WWW server niet bereikbaar krijg ik dan.....

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • Bart1983
  • Registratie: September 2004
  • Laatst online: 10-09 19:32
Is GEEN false positive!

http://www.viruslist.com/en/weblog

Nog een mooi plaatje van ESS:

Afbeeldingslocatie: http://www.uploadimage.info/images/11382Virus.JPG

[ Voor 48% gewijzigd door Bart1983 op 06-04-2007 11:49 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Dit kan inderdaad heel goed kloppen...

zie ook:
http://www.security.nl/ar...kers_via_ANI_exploit.html

Acties:
  • 0 Henk 'm!

Verwijderd

Het ergste aan het hele gebeuren is nog wel dat de site sinds (minstens) 3 april compromised is..
Nouja, hopen dat de links naar de EXEs down blijven en dat ASUS het spoedig fixt.

Acties:
  • 0 Henk 'm!

  • Bart1983
  • Registratie: September 2004
  • Laatst online: 10-09 19:32
Verwijderd schreef op vrijdag 06 april 2007 @ 16:44:
Het ergste aan het hele gebeuren is nog wel dat de site sinds (minstens) 3 april compromised is..
Nouja, hopen dat de links naar de EXEs down blijven en dat ASUS het spoedig fixt.
Een ding begrijp ik niet ik heb die windows ani patch van MS geinstalleerd en toch krijg ik van de virusscanner een melding als ik asus.com betreed. Zorgt die MS patch er alleen voor dat de schadelijke exe niet automatisch kunnen worden gedownload/activeerd :? M.a.w. als ik de virusscanner uitzet zou er eigenlijk nog niets hoeven te gebeuren :?

[ Voor 8% gewijzigd door Bart1983 op 06-04-2007 17:18 ]


Acties:
  • 0 Henk 'm!

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op vrijdag 06 april 2007 @ 16:44:
Het ergste aan het hele gebeuren is nog wel dat de site sinds (minstens) 3 april compromised is..
Nouja, hopen dat de links naar de EXEs down blijven en dat ASUS het spoedig fixt.
Het was al redelijk hopeloos gesteld met die site, veel downtime, traag en inconsistenties tussen de diverse nationale sites.
Bart1983 schreef op vrijdag 06 april 2007 @ 17:16:
[...]
Een ding begrijp ik niet ik heb die windows ani patch van MS geinstalleerd en toch krijg ik van de virusscanner een melding als ik asus.com betreed. Zorgt die MS patch er alleen voor dat de schadelijke exe niet automatisch kunnen worden gedownload/activeerd :?
Tja, als virusscanners ook nog rekening moeten houden met elke patch.... Bovendien is het ook met patch nog steeds de verantwoordelijkheid van de virusscanner om je op foute bestanden te wijzen. :)

{signature}


Acties:
  • 0 Henk 'm!

Verwijderd

Bart1983 schreef op vrijdag 06 april 2007 @ 17:16:
[...]


Een ding begrijp ik niet ik heb die windows ani patch van MS geinstalleerd en toch krijg ik van de virusscanner een melding als ik asus.com betreed. Zorgt die MS patch er alleen voor dat de schadelijke exe niet automatisch kunnen worden gedownload/activeerd :? M.a.w. als ik de virusscanner uitzet zou er eigenlijk nog niets hoeven te gebeuren :?
Yup.

Ze hebben de URLs trouwens veranderd.
Er worden nu Lineage(MMORPG) password stealers gedownload.

Acties:
  • 0 Henk 'm!

  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

offtopic:
Thnx voor de melding van ESS, wist niet dat de beta er van uit was :)

'You like a gay cowboy and you look like a gay terrorist.' - James May


Acties:
  • 0 Henk 'm!

Verwijderd

Ben er net op geweest, maar heb geen melding gekregen van kaspersky of andere beveiliging, is het al weggehaald?

Acties:
  • 0 Henk 'm!

  • mind_
  • Registratie: November 2003
  • Niet online

mind_

evil smile

hier ook geen melding, gebruik laatste versie firefox + nod32.

com·pu·ter (de ~ (m.), ~s) 1 elektronische informatieverwerkende machine die door een reeks gecodeerde instructies wordt bestuurd


Acties:
  • 0 Henk 'm!

Verwijderd

Ik krijg de melding nog wel, met IE en Nod32... Met firefox krijg ik ook geen melding

[ Voor 28% gewijzigd door Verwijderd op 07-04-2007 14:24 ]


Acties:
  • 0 Henk 'm!

  • mind_
  • Registratie: November 2003
  • Niet online

mind_

evil smile

com·pu·ter (de ~ (m.), ~s) 1 elektronische informatieverwerkende machine die door een reeks gecodeerde instructies wordt bestuurd


Acties:
  • 0 Henk 'm!

  • Bart1983
  • Registratie: September 2004
  • Laatst online: 10-09 19:32
Verwijderd schreef op zaterdag 07 april 2007 @ 14:19:
Ben er net op geweest, maar heb geen melding gekregen van kaspersky of andere beveiliging, is het al weggehaald?
Het zou al weggehaald kunnen zijn. Op een andere site las ik ook dat asus aan DNS loadbalancing deed en schijnbaar zijn niet alle servers geinfecteerd.

Acties:
  • 0 Henk 'm!

  • Bart1983
  • Registratie: September 2004
  • Laatst online: 10-09 19:32
FnF schreef op zaterdag 07 april 2007 @ 14:13:
[...]

offtopic:
Thnx voor de melding van ESS, wist niet dat de beta er van uit was :)
Ja de beta draait hier echt lekker! Maar goed mijn favoriet is en blijft KIS ;)

Acties:
  • 0 Henk 'm!

Verwijderd

Bart1983 schreef op zaterdag 07 april 2007 @ 14:28:
[...]


Op een andere site las ik ook dat asus aan DNS loadbalancing deed en schijnbaar zijn niet alle servers geinfecteerd.
Klopt.
De server met de exploit verandert de pagina dynamisch - hele reeks obfuscated javascripts.

Er lijken (grofweg) twee versies te zijn:
JS laadt ANI exploit --> URL in ANI is down.
JS laadt andere exploit --> URL is up --> Trojan-PSW.Win32.OnLineGames.kw.

De 2e exploit wordt een stuk slechter gedetecteerd. Hoewel het een oudere is.
Dit laat maar weer eens zien dat een HTTP scanner geen luxe is.

Acties:
  • 0 Henk 'm!

  • ibmos2warp
  • Registratie: Januari 2007
  • Laatst online: 20-11-2023

ibmos2warp

Eval is Evil

Verwijderd schreef op zaterdag 07 april 2007 @ 16:46:
[...]
Er lijken (grofweg) twee versies te zijn:
Wel meerdere :9...
Wat ik ondekt heb is, dat een stuk javascript laat een base64 sting decoderen. Daarin zit vbscript die weer een frame inlaad. In dat frame zit weer javascript en die laad met css cursor style een .pig bestand in.
Best wel grappig gedaan vind ik :P... Alleen wel jammer dat het schadelijk is :X...
Opera schrijnt overigs de javascript niet te lusten, Opera blijft op het decoderen hangen, hij gaat niet verder...

Ik weet alles van niks
Vind Excel ongelovelijk irritant.


Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 17-08 15:00

prutser001

Vaak zit het tegen en soms zi

Ik vindt dit een kwalijke zaak, je zou toch wel verwchten dat Asus dit probleem zo snel mogelijk zou oplossen? Net nog gekeken en inderdaad nogsteeds aanwezig, dit zou toch een hogere prioriteit moeten hebben dan dagje 'vrij'.

http://www.symantec.com/s...docid=2005-021610-3724-99

Beetje jammer imho, meestal installeer ik ook mijn drivers etc voordat ik met programmas aan de gang ga, ik vraag me af hoelang de trojan al aanwezig is.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • 0 Henk 'm!

  • Steef
  • Registratie: November 2004
  • Laatst online: 06-09 10:11

Steef

GoT's Most Eaten

Te kijken naar de screenshots lijkt het te gaan om de entry website van ASUS waar je land (taal) selecteerde voordat je naar je landelijke asus site werd gestuurd :)

Die site stond origineel op:
http://www.asus.com/entry.htm

Die pagina lijkt inmiddels offline te zijn. asus.com referreert momenteel gewoon naar een global asus site.

re-te traag

[ Voor 2% gewijzigd door Steef op 09-04-2007 12:22 . Reden: zomg slow ]

Sony A7III | Sony 24 - 105 G | Sigma 100 - 400


Acties:
  • 0 Henk 'm!

  • Joepi
  • Registratie: December 1999
  • Laatst online: 06-09 23:00
Hulde aan NOD32 _/-\o_
(als ze nou een net zo goeie spamfilter gingen maken...
BTW:
ESET Launches Beta Program for Integrated Smart Security Solution)
Pagina: 1