<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Angriff auf meine Webseiten (betstarwager.cn)</title>
	<atom:link href="http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/</link>
	<description>Willkommen auf meiner persönlichen Seite</description>
	<lastBuildDate>Thu, 11 Aug 2011 12:46:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Claus Lampert</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-59</link>
		<dc:creator>Claus Lampert</dc:creator>
		<pubDate>Sun, 25 Oct 2009 13:04:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-59</guid>
		<description>@Patrick: ich hatte keinen Angriff mehr. Ich habe aber auch einen PC, der sich etwas auffällig verhielt (aber laut Kaspersky sauber war) plattgemacht (inkl. MBR).
Was ich mittlerweile auch gemacht habe: ich lasse die Größen meiner index.php mittlerweile durch Cronjobs überprüfen und gegebenenfalls per Mail Veränderungen mitteilen.</description>
		<content:encoded><![CDATA[<p>@Patrick: ich hatte keinen Angriff mehr. Ich habe aber auch einen PC, der sich etwas auffällig verhielt (aber laut Kaspersky sauber war) plattgemacht (inkl. MBR).<br />
Was ich mittlerweile auch gemacht habe: ich lasse die Größen meiner index.php mittlerweile durch Cronjobs überprüfen und gegebenenfalls per Mail Veränderungen mitteilen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Patrick</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-58</link>
		<dc:creator>Patrick</dc:creator>
		<pubDate>Sun, 25 Oct 2009 12:49:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-58</guid>
		<description>Hi Claus,
ich habe zur Zeit vermutlich exakt den gleichen Angriff bei mir. Viele FTP-Daten sind ausgespäht und Fremd-Code ist in den index-Dateien zu finden. 
Hat dein &quot;Honey Pot&quot; etwas gefunden? 

Sehr sonderbar das alles ...</description>
		<content:encoded><![CDATA[<p>Hi Claus,<br />
ich habe zur Zeit vermutlich exakt den gleichen Angriff bei mir. Viele FTP-Daten sind ausgespäht und Fremd-Code ist in den index-Dateien zu finden.<br />
Hat dein &#8220;Honey Pot&#8221; etwas gefunden? </p>
<p>Sehr sonderbar das alles &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Claus Lampert</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-6</link>
		<dc:creator>Claus Lampert</dc:creator>
		<pubDate>Fri, 06 Mar 2009 14:13:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-6</guid>
		<description>Ich leider auch nicht! Ich versuche jetzt durch eine Art &quot;Honey Pot&quot; den befallenen Rechner zu identifizieren: auf jedem Rechner ist ein anderer FTP-Zugang vollständig mit Daten bestückt...</description>
		<content:encoded><![CDATA[<p>Ich leider auch nicht! Ich versuche jetzt durch eine Art &#8220;Honey Pot&#8221; den befallenen Rechner zu identifizieren: auf jedem Rechner ist ein anderer FTP-Zugang vollständig mit Daten bestückt&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-5</link>
		<dc:creator>Frank</dc:creator>
		<pubDate>Fri, 06 Mar 2009 09:09:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-5</guid>
		<description>Hatte genau das gleiche zur etwa selben Zeit. In alle INDEX-Seiten wurde das IFRAME eingetragen. Wie allerdings der PC befallen wurde ist mir noch ein Rätsel. Konnte bisher keine Auffälligkeiten an der Kiste feststellen.</description>
		<content:encoded><![CDATA[<p>Hatte genau das gleiche zur etwa selben Zeit. In alle INDEX-Seiten wurde das IFRAME eingetragen. Wie allerdings der PC befallen wurde ist mir noch ein Rätsel. Konnte bisher keine Auffälligkeiten an der Kiste feststellen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Claus Lampert</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-4</link>
		<dc:creator>Claus Lampert</dc:creator>
		<pubDate>Tue, 03 Mar 2009 13:18:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-4</guid>
		<description>Der Trojaner, der über den IFRAME installiert werden sollte war der &quot;Trojan-Downloader.JS.Agent.D&quot; oder &quot;Trojan-Downloader.JS.Agent.dqz&quot;. Den Trojaner, der MEIN System angegriffen hatte konnte ich bis dato mit keinem Tool identifizieren. Der angegriffene Rechner ist natürlich offline und in Quarantäne...</description>
		<content:encoded><![CDATA[<p>Der Trojaner, der über den IFRAME installiert werden sollte war der &#8220;Trojan-Downloader.JS.Agent.D&#8221; oder &#8220;Trojan-Downloader.JS.Agent.dqz&#8221;. Den Trojaner, der MEIN System angegriffen hatte konnte ich bis dato mit keinem Tool identifizieren. Der angegriffene Rechner ist natürlich offline und in Quarantäne&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: gecko</title>
		<link>http://www.claus-lampert.de/2009/03/01/angriff-auf-meine-webseiten-betstarwagercn/comment-page-1/#comment-3</link>
		<dc:creator>gecko</dc:creator>
		<pubDate>Tue, 03 Mar 2009 12:13:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.claus-lampert.de/?p=71#comment-3</guid>
		<description>Welcher Trojaner wird denn versucht zu installieren?
Ist das auch der Trojaner der die Ursprungs-Passwörter gestohlen hat?</description>
		<content:encoded><![CDATA[<p>Welcher Trojaner wird denn versucht zu installieren?<br />
Ist das auch der Trojaner der die Ursprungs-Passwörter gestohlen hat?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

