<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virenguard - Weblog &#187; Iframe</title>
	<atom:link href="http://www.virenguard.de/tag/iframe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virenguard.de</link>
	<description>Weblog zum Thema Viren, Würmer und Trojaner</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:27:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>&#8220;Wir lieber nicht Klick der Verbindung&#8221;</title>
		<link>http://www.virenguard.de/wir-lieber-nicht-klick-der-verbindung/178/</link>
		<comments>http://www.virenguard.de/wir-lieber-nicht-klick-der-verbindung/178/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 10:33:34 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Antivirussoftware]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://www.virenguard.de/wir-lieber-nicht-klick-der-verbindung/178/</guid>
		<description><![CDATA[Heute tauchte in unserem Posteingang eine sensationelle Nachricht auf. Obwohl Thunderbird den witzigen Betreff &#8220;Hello! Du hast neue Postkarte &#8220;Ich suchte so lange dir angekommen&#8221; von des Fremden. Sie kommen sie hier bekommen&#8221; bereits als Spam klassifiziert, wollten wir uns doch einmal genauer ansehen, was sich in der Mail verbirgt. Neben einem kurzen, dank Online-Übersetzer [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/wir-lieber-nicht-klick-der-verbindung/178/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Betreff: Ihr Konto wurde gesperrt</title>
		<link>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt-2/160/</link>
		<comments>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt-2/160/#comments</comments>
		<pubDate>Tue, 05 Jun 2007 17:26:13 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[eBay]]></category>
		<category><![CDATA[Iframe]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/betreff-ihr-konto-wurde-gesperrt-2/160/</guid>
		<description><![CDATA[Eine neue Trojaner-eMail ist im Umlauf, die mitteilt, das das ebay-Konto gesperrt wurde. Wenn man allerdings die angegebene Adresse aufruft, die wie schon so oft nicht außer einer Fehlermeldung und einem Iframe enthält, wird versucht einen Trojaner zu installieren. Beim Aufruf meldet sich Kaspersky Antivirus und meldet den Trojan-Downloader.VBS.Psyme.fc und empfiehlt, die Verbindung zu blockieren. [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt-2/160/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Betreff: Ihr Konto wurde gesperrt</title>
		<link>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt/145/</link>
		<comments>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt/145/#comments</comments>
		<pubDate>Thu, 10 May 2007 20:58:37 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[eBay]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Iframe]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/betreff-ihr-konto-wurde-gesperrt/145/</guid>
		<description><![CDATA[Zur Zeit wird mal wieder eBay als Absender genutzt, um Trojaner auf den PC zu schleusen. Es wird auf ein eBay-Layout verzichtet, so dass man quasi gezwungen ist, auf den Link zu klicken. Verlinkt ist aber nicht eBay sondern www. eandi .co .kr. In dieser Seite ist ein Iframe eingebunden, welches auf die Adresse 203 [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/betreff-ihr-konto-wurde-gesperrt/145/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Danke fuer den Kauf &#8211; Nokia 8800</title>
		<link>http://www.virenguard.de/danke-fuer-den-kauf-nokia-8800/123/</link>
		<comments>http://www.virenguard.de/danke-fuer-den-kauf-nokia-8800/123/#comments</comments>
		<pubDate>Fri, 27 Apr 2007 08:14:06 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[Nokia]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/danke-fuer-den-kauf-nokia-8800/123/</guid>
		<description><![CDATA[Kaum habe ich den Beitrag über günstige Flüge eingegeben, sind schon wieder neue Mails im Postfach. Diesmal haben wir ein Nokia-Handy gekauft und sollen uns die Quittung auf einer koreanischen Seite abholen. Dort ist natürlich nichts ausser ein Serverfehler 500 zu sehen. Auch hier ist ein Iframe mit JavaScript-Exploit eingebunden, der Schwachstellen im Browser angreift [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/danke-fuer-den-kauf-nokia-8800/123/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interessanter Angebot von &#8220;Berliner Airlines&#8221;</title>
		<link>http://www.virenguard.de/interessanter-angebot-von-berliner-airlines/121/</link>
		<comments>http://www.virenguard.de/interessanter-angebot-von-berliner-airlines/121/#comments</comments>
		<pubDate>Fri, 27 Apr 2007 07:51:13 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[AirBerlin]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Iframe]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/interessanter-angebot-von-berliner-airlines/121/</guid>
		<description><![CDATA[Eine Neuauflage der IFrame-Trojaner-Mails ist heute bei uns im Postfach gelandet. Diesmal ist es kein mordender Asiate in Münschen oder Ufos in der Berliner U-Bahn, sondern günstige Flugreisen durch ganz Europa. Diesmal wird auf die schon öfters verwendete Domain overturekorea.biz verlinkt, die den Iframe zum Exploit beinhaltet. Also, wie immer gilt: Nicht auf den Link [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/interessanter-angebot-von-berliner-airlines/121/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>In Muenchen ist Trauer angekuendigt</title>
		<link>http://www.virenguard.de/in-muenchen-ist-trauer-angekuendigt/113/</link>
		<comments>http://www.virenguard.de/in-muenchen-ist-trauer-angekuendigt/113/#comments</comments>
		<pubDate>Thu, 19 Apr 2007 07:48:18 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Amoklauf]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[Morde]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/in-muenchen-ist-trauer-angekuendigt/113/</guid>
		<description><![CDATA[Passend zu dem Amoklauf in Blacksburg, wo der 23jährige Asiate Cho Seung Hui aus Südkorea 32 Menschen ermordet hat, kommen jetzt ähnlich klingende eMails, die von einem Asiaten in Münschen berichten, der 6 Morde begangen haben soll. Die verlinkte Adresse zeigt wie bei den letztens Mails einen Serverfehler, beinhaltet aber ein Iframe. In der verknüpften [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/in-muenchen-ist-trauer-angekuendigt/113/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Ufo in Berliner U-Bahn entdeckt</title>
		<link>http://www.virenguard.de/ufo-in-berliner-u-bahn-entdeckt/105/</link>
		<comments>http://www.virenguard.de/ufo-in-berliner-u-bahn-entdeckt/105/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 10:28:03 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Ufo]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/ufo-in-berliner-u-bahn-entdeckt/105/</guid>
		<description><![CDATA[Die Trojaner-Versender lassen sich immer neue Sachen einfallen, um den eMail-Leser zum öffnen von Zip-Dateien oder wie heute wieder zum anklicken eines Links zu bewegen. Auf der verlinkten Seite stehen keine weiteren Informationen sondern nur &#8220;500 Internal Server error.&#8221; Also scheinbar ein Serverproblem. Aber, so wie bei früheren Mails, ist in der Seite ein iframe enthalten, [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/ufo-in-berliner-u-bahn-entdeckt/105/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Anmeldung/Auftrag DP[9989] &#8211; Kunde: June</title>
		<link>http://www.virenguard.de/anmeldungauftrag-dp9989-kunde-june/100/</link>
		<comments>http://www.virenguard.de/anmeldungauftrag-dp9989-kunde-june/100/#comments</comments>
		<pubDate>Thu, 05 Apr 2007 11:27:31 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Bestellung]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[Reise]]></category>
		<category><![CDATA[Wetter]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/anmeldungauftrag-dp9989-kunde-june/100/</guid>
		<description><![CDATA[Die angeblichen Reisebuchungsbestätigungen von last-minute.com kommen nun in etwas abgewandelter Form. In der Mail ist nun auch die URL aus den in den letzten Tagen versandten Wetterdienst-Mails enthalten. Weiterhin gilt. Auf keinen Fall die Links in den Mails anklicken. Sehr geehrter Kunde, wir freuen uns, dass Sie bei www .last-minute .com gebucht haben &#8211; vielen [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/anmeldungauftrag-dp9989-kunde-june/100/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Offizielle Benachrichtigung des Deutschen Wetterdienstes</title>
		<link>http://www.virenguard.de/offizielle-benachrichtigung-des-deutschen-wetterdienstes/97/</link>
		<comments>http://www.virenguard.de/offizielle-benachrichtigung-des-deutschen-wetterdienstes/97/#comments</comments>
		<pubDate>Mon, 02 Apr 2007 21:56:18 +0000</pubDate>
		<dc:creator>Thomas Schiller</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hochwasser]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[Wetter]]></category>

		<guid isPermaLink="false">http://weblog.virenguard.de/offizielle-benachrichtigung-des-deutschen-wetterdienstes/97/</guid>
		<description><![CDATA[Deutscher SPAM wirbt für koreanische Seite. Dahinter verbirgt sich allerdings wieder der Versuch durch Aufruf der Seite schädlichen Code auf den heimischen PC einzuschleusen. Im Quelltext ist nämlich folgender Code zu finden: < iframe style = 'visibility: hidden;' width = '1' height = '1' src = 'http://58.65.239.106/ cosmos /mrm_x/'> Die im IFrame aufgerufene Seite beinnhaltet einen [...]]]></description>
		<wfw:commentRss>http://www.virenguard.de/offizielle-benachrichtigung-des-deutschen-wetterdienstes/97/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

