Hallo,
in einem Forum stiess ich heute auf jemanden der von Crashs beim Besuch der Seite http://www.greenspeed.com.au berichtete. Ich konnte dies für Firefox 2.0.0.8 sowie Konqueror 3.5.8 unter Linux und Firefox 2.0.0.9 unter Vista bestätigen. Der Prozess wurde unter Linux automatisch gekillt, ich mußte den Rechner jedoch neu starten da die Oberfläche kaum noch reagierte.
Beim Aufruf obiger Seite fiel mir auf, dass Daten von protriochki.com und bigsexlife.ru nachgeladen werden. Erstere Domain ist auf einen "Awanis Klarn" registriert, Selbiger taucht u.A. auf http://www.malwaredomainlist.com/mdl.php?sort=D…ntity=50&page=0 auf.
Meine Fragen dazu:
1. Wie bekommt man heraus was da genau passiert und welche Sicherheitslücke ggfs. ausgenutzt wird? Ist diese Schwachstelle vielleicht bereits bekannt?
2. Ist es möglich sich bereits durch den Besuch einer solchen Seite zu infizieren?
Vielen Dank schonmal im Vorraus
Jens