Werte Gemeinschaft,
leider muss ich den Thread nochmal aus der Versenkung holen, weil ich wegen damals noch ein paar Nachfragen hätte. Diese Nachfragen bezieht sich auf Tunarus ersten Beitrag, genauer jener Abschnitt:
In der Regel blocken Sicherheitsprogramme nicht kommentarlos, sondern melden sich ganz stolz, freudig und schwanzwedelnd und wollen dann von dir gelobt werden, daher gehe ich auch nicht davon aus, dass der Tab von uBlock oder NoScript automatisch wieder geschlossen wurde. Im schlimmsten Fall war das ein Scripting-Angriffsversuch, der aufgrund technischer Inkompatibilitäten deines System nicht erfolgreich war.
Wenn ich Tunarus richtig verstehe, meinte er ja, dass meine Schutzkomponenten vermutlich nichts blockiert haben, sonst hätte es auch eine Meldung gegeben (wobei No-Script keine Meldung rausgibt, weil Standardmäßig unbekannte Scripte blockiert sind). Da ich jedoch durch den URL-Prüfer erfahren habe, dass die Webseite bösartig war, kann man davon ausgehen, dass ein Angriff auf jeden Fall versucht wurde. Daher frag ich mich, wieso gab es keine Meldung vom AV? Das würde doch heißen, dass der Angriff ein Erfolg war...
Auf der anderen Seite sagte Tunarus , dass es im schlimmsten Fall ein Scripting-Angriffsversuch war, also vermutlich ein Drive-by, oder? Dies sei jedoch auf Grund technischer Inkompatibilität mit meinen System nicht erfolgreich gewesen. Ich vermute dies bezieht sich darauf, dass ich No-Script verwende?
Aber nun zu der wichtigen Frage: Kann diese technische Inkompatibilität verantwortlich seien, dass damals keine AV Meldung kam? Nach dem Prinzip, der Angriff konnte erst gar nicht richtig starten, so dass der AV nicht aktiv werden musste? Weil nach dem URL Prüfer (Google Safe Browsing - Transparenzbericht, wenn ich richtig erinnere) war die Webseite als Bösartig eingestuft und das müsste (so vermute ich mal) ja schon heißen, dass die Malware auf der Webseite den AV Herstellern bekannt war. Sprich der echte Malware Angriff fand gar nicht wegen der Inkompatibilität meines Systems durch No-Script statt und daher kam der AV gar nicht zum Einsatz?
Des Weiteren hatte ich ja auch den Google Chrome benutzt mit Standardschutz, der vor bekannten bösartigen Webseiten schützt und da Google Safe Browsing - Transparenzbericht ja auch von Google ist, dürfte die Webseite dann auch dem Chrome bekannt gewesen seien, oder? Könnte dieser Standardschutz auch kommentarlos den Tab geschlossen haben um mich zu schützen?
Meine größte Angst ist eben, dass ich seit damals eine super schlaue sich selbst updatende Malware habe, die seit mehr als einen halben Jahr unentdeckt auf mein Rechner schlummert.
Mit freundlichen Grüßen,
Yuna T.