mboost-dp1

No Thumbnail

Googlesøgning kommer med exploits

- Via SC Magazine - , redigeret af Pernicious

Roger Thompson, teknisk direktør hos Exploit Prevention Labs, skriver på sin blog, at Exploit Prevention Labs har fundet ud af, at nogle af de betalte links der findes på Google, godt nok leder brugeren til den rigtige side, men via hjemmesiden smarttrack.org.

På smarttrack.org vil “offer”-pc’en blive udsat for et forsøg på at udnytte en sårbarhed i MDAC (Microsoft Data Access Components), til at installere en keylogger på pc’en.





Gå til bund
Gravatar #1 - zurekk
30. apr. 2007 20:00
Dvs. at jeg ikke skal klikke på de 2 links i nyheden?

"forsøg på at udnytte en sårbarhed i MDAC (Microsoft Data Access Components), til at installere en keylogger på pc'en."
- Det skulle måske stå før linksne :D?
Gravatar #2 - The-Lone-Gunman
30. apr. 2007 20:09
Jeg har ændret så de ikke kan klikkes på. Det skal de selvfølgelig ikke være, men det sker automatisk.
Gravatar #3 - plazm
30. apr. 2007 20:13
Hmm, er jeg den eneste som ikke kan lave et dns lockup på smarttrack.org ?

Det er selvfølgeligt uheldigt at google linker til de sider, men det undrer mig lidt, hvordan de links kan være kommet ind i databasen? Tænker på at hvis reklamerne er seriøse produkter, så må siden de linker til vel være noget som dem der har lavet smarttrack.org også være bag?
Gravatar #4 - Zombie Steve Jobs
30. apr. 2007 20:14
"...en sårbarhed i MDAC (Microsoft Data Access Components)"...
Gravatar #5 - Corfix
30. apr. 2007 20:24
"På smarttrack.org vil "offer"-pc'en blive udsat for et forsøg på at udnytte en sårbarhed..."
Gravatar #6 - Cyrack
30. apr. 2007 20:26
plazm:
Jeg kan heller ikke slå smarttrack.org op, så enten er domænet lige oprettet eller også er der nogen der har fiflet med en DNS-server...
Gravatar #7 - cyandk
30. apr. 2007 20:53
Response:
No A records exist for smarttrack.org, and smarttrack.org does not exist. [Neg TTL=0 seconds]

Details:
TLD4.ULTRADNS.org. (an authoritative nameserver for org.) says that there are no A records for smarttrack.org, and that the hostname smarttrack.org does not exist.
The E-mail address in charge of the org. zone is: [email protected].


Ja der er fiflet med DNS.
Gravatar #8 - tordenskiold
30. apr. 2007 21:37
C:dig>dig smarttrack.org

; <<>> DiG 9.3.2 <<>> smarttrack.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1847
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;smarttrack.org. IN A

;; ANSWER SECTION:
smarttrack.org. 0 IN A 208.69.32.130

;; Query time: 765 msec
;; SERVER: 208.67.222.222#53(208.67.222.222)
;; WHEN: Mon Apr 30 19:34:00 2007
;; MSG SIZE rcvd: 48

C:dig>whois smarttrack.org

Domain ID:D142773837-LROR
Domain Name:SMARTTRACK.ORG
Created On:02-Apr-2007 17:04:22 UTC
Last Updated On:28-Apr-2007 09:03:06 UTC
Expiration Date:02-Apr-2008 17:04:22 UTC
Sponsoring Registrar:Directi Internet Solutions d/b/a PublicDomainRegistry.Com
R27-LROR)
Status:CLIENT TRANSFER PROHIBITED
Status:INACTIVE
Status:TRANSFER PROHIBITED
Registrant ID:PP-SP-001
Registrant Name:Domain Admin
Registrant Organization:Privacyprotect.org
Registrant Street1:PO Box 83-000
Registrant Street2:Johnsonville
Registrant Street3:
Registrant City:Wellington
Registrant State/Province:
Registrant Postal Code:6440
Registrant Country:NZ
Registrant Phone:+45.36946676
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email:[email protected]
Admin ID:PP-SP-001
Admin Name:Domain Admin
Admin Organization:Privacyprotect.org
Admin Street1:PO Box 83-000
Admin Street2:Johnsonville
Admin Street3:
Admin City:Wellington
Admin State/Province:
Admin Postal Code:6440
Admin Country:NZ
Admin Phone:+45.36946676
Admin Phone Ext.:
Admin FAX:
Admin FAX Ext.:
Admin Email:[email protected]
Tech ID:PP-SP-001
Tech Name:Domain Admin
Tech Organization:Privacyprotect.org
Tech Street1:PO Box 83-000
Tech Street2:Johnsonville
Tech Street3:
Tech City:Wellington
Tech State/Province:
Tech Postal Code:6440
Tech Country:NZ
Tech Phone:+45.36946676
Tech Phone Ext.:
Tech FAX:
Tech FAX Ext.:
Tech Email:[email protected]

Ingen problemer her =)
Gravatar #9 - nerddk
30. apr. 2007 21:41
/me klapper sin mac og fortæller den hvor dejlig den :)

Sry kunne ikke ladevær men synes ikke rigtig side virker
Gravatar #10 - tordenskiold
30. apr. 2007 21:51
Nææh det ser ud til at de har slettet deres navneservere fra A recorden

C:dig>dig smarttrack.org NS

; <<>> DiG 9.3.2 <<>> smarttrack.org NS
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1318
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;smarttrack.org. IN NS

;; Query time: 687 msec
;; SERVER: 208.67.222.222#53(208.67.222.222)
;; WHEN: Mon Apr 30 19:48:55 2007
;; MSG SIZE rcvd: 32
Gravatar #11 - NordkystenIT
30. apr. 2007 22:29
Gravatar #12 - Kisbye
30. apr. 2007 22:30
Det der ser ud somom de bruger en form for "skuffefirma" eller hvad man nu kalder den slags.
se -> http://privacyprotect.org/about/
Gravatar #13 - tordenskiold
30. apr. 2007 23:22
Ja, på overfladen ser privacyprotect jo meget tilforladeligt ud, faktisk ser det ud til, at alle kan købe sig, til en anonym tilværelse.
Det underlige er dog, at det ser ud til, at de har gjort sig selv så anonyme, at de ikke har skrevet, hvordan man kan kontakte dem, hvis man er interesseret i deres service. =) =) =)
Gravatar #14 - Hack4Crack
1. maj 2007 01:39
Det er ikke en nyhed... Google kan finde meget exploited pron :D
Gravatar #15 - neo2k
1. maj 2007 04:17
#13, lad os være logiske ... kan jo evt være at hvem der kørte det site før de fjernede dns brugte privacyprotect.org for ikke at blive fanget. De fik vel trods alt nogen i nettet med keyloggeren.
Gravatar #16 - DarX
1. maj 2007 05:07
Siden virker ikke hos mig.. Hvad gør jeg forkert?
Gravatar #17 - Mort
1. maj 2007 05:18
Det er utroligt at den slags virksomheder ikke bliver retsforfulgt øjeblikkeligt at den slags bliver opdaget. Der kan jo ikke være nogen tvivl om at det de gør er ulovligt og med vilje.

Selvom man ikke kan finde dem med et DNS lookup, så har Google fået nogen penge overført af virksomheden, så de burde kunne blive sporet af politiet den vej igennem.

Det må jo være fordi politiet rundt omkring i verden stadig ikke ved hvordan de skal håndtere IT kriminalitet.
Gravatar #18 - zipzap
1. maj 2007 05:35
#13, ja de er helt umulige at komme i kontakt med; http://privacyprotect.org/ui/images/what-is-privac...

og så en kontaktformular på deres site også; http://privacyprotect.org/contact-domain-owner/
Gravatar #19 - Modvig
1. maj 2007 06:19
Gad vide om det kommer som en overraskelse for dem? Kan du ikke finde det nogle steder, så er det helt sikkert på google.
Gravatar #20 - TheUnknownSaint
1. maj 2007 06:50
Haha tror jeg kom forbi den side da jeg forleden søgte på "silkeborg strip" :D
Gravatar #21 - tordenskiold
1. maj 2007 12:48
#18
http://privacyprotect.org/contact-domain-owner/ er en side til at kontakte de domaine ejere som er blevet beskyttet.
Jeg siger ikke at privacyprotect er et fusker firma, men prøv at søge på på det i google. Overskrifterne er Spam, adware, trojans, virus, fraud, malware, abuse, og en hel masse invisterings sider der lover at du bliver rig på ingen tid =)
Gravatar #22 - NordkystenIT
1. maj 2007 14:48
Lad os lige holde skæg og snot adskildt. Der er INTET ulovligt eller forkert ved at have Whois Beskyttelse på sine domænenavne som der er gjort her. Normalt har man det af privatsikkerheds årsager, men tror no mere det i dette tilfælde er tale om Retssikkerhed ;-)

DK-hostmaster sælger samme Whois Sikkerhed, dog er der nu nogle regler vedrørende Privatperson kontra Firma, så det er ikke længere alle der kan bruge det.
Gravatar #23 - tordenskiold
2. maj 2007 23:59
Nej nej, det er jeg klar over, jeg har da også selv udeladt mine kontaktoplysninger på de domainer jeg har. Ikke fordi jeg vil bruger dem til noget ulovligt, men jeg er bare paranoid, når det gælder personlige oplysninger på nettet =)

Det der slog mig var blot at på overfladen ligner privacyprotect et firma som vil sælge anonymitet, men det er da underligt at man ikke kan se priser og kontaktoplysninger direkte på siden, som f.eks http://www.iddp.net/
Gravatar #24 - kinaholm
5. maj 2007 07:47
hvorfor i alverden er det et dansk nummer der står på den side ? :P nogle der tør ringe ?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login