1 Aug

Trigami ist eine schweizer Firma, bei der man sich für Produkttests bezahlen lassen kann. Es gibt dort Ausschreibungen für Produkte, die deren Hersteller dort platzieren und für die man als Blogger dann einen Test machen kann (nach gewissen Vorgaben). Es gibt viele Blogs die tatsächlich auf diesen Service schwören, ich habe mich zwar anno dazumal dort angemeldet, aber nie ein Produkt gefunden, welches ich testen wollte (bzw. eines das ich neutral testen konnte und für das es genug Geld gab) – ich hatte vor probeweise mal wieder herein zu sehen… bis ich auf das hier stieß:

Es scheint als haben Google (und so auch Firefox) die Test-Seite als ‘Malware verbreitend’ klassifiziert und damit geblockt. Es kann natürlich sein, dass es sich hierbei um ein Versehen handelt und dass was erkannt wurde, das Auftauchen des Trigamicodes auf den verschiedensten Websites ist.
Nach etwas Internet-Recherche stellt sich zudem heraus, dass nicht nur Trigami von diesem Block betroffen ist, sondern auch alle Seiten, die einen Test bei dieser Firma eingereicht haben. Man muss ein Stück Code mit in den jeweiligen Produkt-Test einbauen, welcher auf Trigami verlinkt. So ist auch gleich die eigene Webseite mit dran…
…ein Hurra für meine Faul- und Geldgeilheit also!
Das ganze soll schon seit Vorgestern so sein und viele Webmaster sind eiligst dabei die Codezeilen aus ihrem Blog zu entfernen.
Googel bewertete das Ganze übrigens so:
Safe Browsing
Diagnoseseite für trigami.comWie ist die gegenwärtige Einstufung von trigami.com?
Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!
Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 1 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.
Welche Befunde hat Google beim Besuch dieser Website festgestellt?
Bei 0 Seite(n) von insgesamt 278 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-08-01 und verdächtiger Content wurde auf dieser Website zuletzt am 2010-08-01 gefunden.
Malicious software includes 184 scripting exploit(s).
This site was hosted on 3 network(s) including AS8972 (PLUSSERVER), AS47302 (CYON), AS13030 (INIT7).
Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?
In den letzten 90 Tagen hat trigami.com offenbar als Überträger für die Infektion von 7 Website(s) fungiert, darunter geocaching-franken.de/, whitesences.bplaced.net/, tippstrix.blogspot.com/.
Hat diese Website Malware gehostet?
Ja, diese Website hat in den letzten 90 Tagen Malware gehostet. Sie hat 7 Domain(s) infiziert, darunter geocaching-franken.de/, whitesences.bplaced.net/, bleibejung.de/.
Wie kam es zu dieser Einstufung?
Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.
Mehr davon auf:
AlterFalter.de
Eisy.eu
Tutsi.de
6 Kommentare for "Trigami als attackierende Webseite gemeldet"
explosm.net wurde auch schonmal als verdächtig eingestuft und geblockt. das muss nicht unbedingt was heißen.
Das liegt am Namen und Schoibles vorbelastung :D
Da hatter einfach google gehackt und die Seite als verdächtig eingestuft ;)
“Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.” sagt doch alles.
Montag, 2. August 2010 / 13.17 Uhr
Liebe Blogger
Eine unserer Bannerkampagnen, welcher über unseren AdServer verteilt wurde, hatte einen fehlerhaften Code. Dieser löste am Samstag den Ausschluss unserer Seite aus, was auch Auswirkungen auf vereinzelte Blogger in unserem Netzwerk hat. Das Problem ist mittlerweile gelöst und die nötigen Schritte sind bei Google eingeleitet.
Leider ist unser Team – Ferien bedingt – erst am Montag auf diesen Umstand aufmerksam geworden. Wir arbeiten nonstop an der Problembewältigung.
Zurzeit empfehlen wir unseren Bloggern, ihre Trigami-Berichte weiterhin online zu halten. Wer möchte, kann Trigami Beiträge aber auch „offline“ nehmen und vorübergehend auf „Entwurf“ setzen. Sollte wider Erwarten unsere Seite nicht in wenigen Stunden wieder online sein, werden wir weitere Anweisungen aussprechen.
Bitte entschuldigt, die späte Kommunikation, wir haben die Problemlösung priorisiert, damit wir rasch wieder „online“ sind.
Vielen Dank
Euer Trigami-Team aus Basel.
SEO & Social Media Marketing
http://www.trigami.com
Montag, 2. August 2010 / 20.00 Uhr
Liebe Blogger
Am letzten Samstag wurde unseren AdServer zum Opfer eines Hackerangriffs. Dabei wurde schadhafter Code integriert, welcher mit unseren Werbebannern im Internet verteilt wurde. Als Folge davon, haben bei Google die „Alarmglocken“ geläutet und http://www.trigami.com wurde auf die Schwarze Liste gesetzt, was wiederum zur Folge hatte, dass alle Surfer, die mit FireFox und anderen Browsern auf unsere Seite kamen, mit einer Sicherheitswarnung konfrontiert wurden (ausgenommen Benutzer des Internet Explorers).
Leider haben wir erst heute Montag früh davon Kenntnis erlangt, obwohl die Blogosphäre schon das ganze Wochenende darüber berichtet hat. Durch diverse Ferienabwesenheiten und dem Schweizer Nationalfeiertag, welcher just auch an diesem Wochenende stattfand, konnten wir nicht früher reagieren. Wir bitte Euch darum an dieser Stelle ausdrücklich um Entschuldigung.
Da die Sicherheitslücke in unserem AdServer nicht zu 100% geschlossen werden konnte, haben wir uns entschieden, den Server vom Netz zu nehmen. D.H. es werden im Moment keine Banner mehr ausgeliefert. Vereinzelt kann dies bedeuten, dass auf den entsprechenden Seiten – anstatt der Banner – eine Fehlermeldung „Objekt nicht gefunden“ angezeigt wird. Aktuell sind wir daran, die betroffenen Seitenbetreiber persönlich zu kontaktieren.
Bei Google haben wir die nötigen Schritte bereits heute Vormittag um 10 Uhr eingeleitet, damit wir wieder freigeschalten werden. Leider ist dies bis zum jetzigen Zeitpunkt noch nicht erfolgt, wir rechnen aber jeden Moment damit.
Was bedeutet dies nun für Dich als Blogger:
Auch einige Blogs wurden übers Wochenende auf die Schwarze Liste gesetzt, da diese Banner oder Beiträge von uns Publiziert haben und durch die Verlinkung auf unsere Seiten, quasi den schlechten „Ruf“ der Schwarzen Liste mit geerbt haben. Nach unserem Kenntnisstand, sind aber mittlerweile alle Blogs wieder „Normal“ erreichbar. Zur Sicherheit überprüft bitte unbedingt Euren Blog mit dem FireFox. Solltet Ihr trotzdem Bedenken haben und lieber abwarten wollen, bis alles wieder „normal“ läuft, ist es Euch freigestellt, die Trigami Blogbeiträge zwischenzeitlich auf Entwurf oder Privat zu setzten. Selbstverständlich ohne Folgen für Euch.
Zwischenzeitlich haben uns viele Beiträge und E-Mails erreicht, bitte habt Verständnis dafür, dass wir nicht sofort alle beantworten können.
Euer Trigami-Team
PS: Den aktuellen Stand könnt Ihr jeweils über unseren Tweet oder Blog erfahren (Zugang mit IEX geht).
[...] Blog-Beiträge zu Trigami: Schadhafter Code (1), (2), (3), (4), [...]
Kommentar hinterlassen