Hi,
Die Frage ist hier, willst du "nur" das deine Chronik erweitert wird ^^
-> Derzeit sind Drive by Attacks sehr beliebt!
-> Oder Cross-Site Scripting (XSS) bzw. Cross-Site Request Forgery (zu deutsch etwa „Site-übergreifende Aufruf-Manipulation“, meist XSRF oder CSRF abgekürzt)
-> Oder auch iFrames (unsichtbar) zur manipulation wurde es z.B. für Xing und Facebook schon demonstriert!
Um einen "normal" User zu maniulieren!
Eine Website kann so manipuliert werden das mittels den Methoden eine Manipulation deines Rechners ausgelöst werden kann, dies könnte in Verbindung mit einem gängigen Exploit - wie er in den letzten Tagen als Sicherheitswahrnung bezüglich des Internetexplorers vorhanden war, geschehen! (BSI rieht dazu, den IE nicht zu nutzen)
d.h. du kannst, mit nicht geupdateter Software schnell infiziert werden!
(google mal exploit, da wirst dich wundern was du alles findest, des weiteren gibt es ganze Toolskits wie neosploit die verkauft werden, die speziell auf Websites & Addons zielen!)
Sehr gefährlich einzustufen sind auch die Browserplugins, so hat Javascript z.T. recht weitreichende Zugriffsrechte und man kann damit z.B. das hier auslesen: panopticlick.eff.org
Wenn du kein FireFox + NoScript & AdBlocker nutzt, so wird dir dort schon einmal eine ganze Menge angezeigt!
(Was hierbei auch die Unsicherheit beweist, denn jeder der dich manipulieren will kann dies dann auch ausnutzen z.B. ist mittels Javascript eine Routermanipulation bekannt geworden mittels der der DNS - Server abgeändert wurde um User leichter auf Pishing & Pharming Websites zu locken - was sonst zumeist via manipulation der adresszeile oder der HOST Datei von statten ging!)
Ansonsten würde eine Infektion durch Maleware, spezielle Adware, ausreichen um dir immer mal wieder eine neue Website zu öffnen! In einem bestimmten Intervall! (Wäre die einfachste Methode, z.B. eine Browser Toolbar - BHO)
-> Hier gibt es spezielle Tools wie Spybot Search and Destroy und noch eine ganze Menge!
Aber seih auch hier beim suchen vorsichtig, denn es gibt auch bei den Virentools abzocker!
z.B. gibt es ab und an die netten Meldungen, das dein PC infiziert seih! Wenn du auf die Seite gehst erhälst du ein scheinbar renomiertes Virenprogramm, dieses will jedoch eine Aktivierung haben - und infiziert dich zumeist dann auch noch!
Wobei wir beim nächsten Punkt wären, der Trojaner oder BOT befall!
-> Mittels dem wirst du, entgegen der hier angeführten Meinungen, zumeist auch als Proxy misbraucht um den "Hauptserver" zu tarnen!
Derzeit sind viele der BOT Netze mehrstufig abgesichert, so das der "Hauptrechner" umgeben ist von einer Latte von Proxys, diese wiederum senden dann die Befehle weiter an die Spam, DDoS, Keylogger, Maleware, Filesharing Server & Webserver (Für die gängigen angeboten über Pornos, KiPo, Illegale Dateien, usw.), usw. verursachenden und handelnden BOT's
-> Mit dem BOT gibt es somit gewiss die Möglichkeit Seiten zu öffnen - Adware - aber auch über dich zu surfen! Jedoch würde das "surfen" über dich zumeist eher unauffällig sein und nur in der erschafften Datenvorratsspeicherung der Bundesregierung auftauchen!
Mittels Trojanern kannst du einem Opfer so ziemlich alles abverlangen! Von der Übertacktung der Hardware, über das einsehen der Webcam - wärend du dich umziehst -, bis hin zum Programme ausführen, Datenklau, Daten auf dem Rechner schieben usw.
So ziemlich alles was man mit einem BOT heutzutage auch macht nur das sich Trojaner normal nicht selbstständig verbreiten!
Hierfür werden Viren & Würmer genutzt!
Derzeit ja im trennt, der Autostart - Wurm!
-> Insbesondere wegen der USB - Sticks!
Wenn du diesen restlos deaktivieren willst, was durchaus sinnvoll ist, google dich mal durch Microsoft!
Punkto Antivirenschutz & Sicherheit:
Da die Antivirenhersteller mit Signaturen arbeiten, kann man niemals von 100% Schutz ausgehen!
Auch mit einer aktuellen Firewall ist dies nicht gewährleistet, bietet aber bei der richtigen Bedienung einen gewissen Schutz!
Jedoch sind alle Programme nur so gut wie die Programmierer! So gibt es auch für Antiviren & Firewall Programme etliche Exploits! Oder "Einfriermöglichkeiten"!
So das die entweder manipuliert, angehalten oder beendet werden! Wobei die beiden ersten Dinge zumeist nicht auffallen!
Dann wäre da noch die "Tarnkappe" oder der Stellsbomber zu beachten, das seit Sony's CD sehr bekannt gewordene Rootkit - welches es jedoch schon jahre im Vorfeld gab!
Mittels dieser Technologie kann man die ganzen oben aufgeführten Sachen noch nett verstecken!
Jenachdem ob Userland- oder Kernelrootkit sogar sehr tief im System vergraben!
Dies aufzuspüren ist um einiges schwerer!
Am simpelsten sind jedoch immer noch die ADware Methoden um auf deinem Rechner seiten zu öffnen wohl auch die Realistischte!
-> Spybot hilft ;)
Naja und die gängigen Popups - schreiben sich ja auch in die Chronik!
Wenn du selbst mal sehen möchtest was ein guter Trojaner auf jeden fall alles kann, so gibt es auch Tools die officiel eingesetzt werden!
So genannte "Remote Desktops" - es fehlen hier einige "Trojaner" Funktionen! ;) Aber das was man damit machen kann ist das minimum eines RAT's ;)
-> Zu nennen wären hier UltraVNC, TigthVNC, Teamviewer usw.
Wenn du eine VM nutzt kannst auch mit Subseven - einem alten immer noch offen downloadbaren Trojaner - rumspielen! ;)
Dann siehst du aus erster hand wie leicht es vor Jahren schon war!
Heute ist es wieder leichter geworden, dank UPnP - da mit dem Router so nicht mehr die Ports ablucksen muß, sondern sie einfach selbst freigeben kann wenn deine Kiste infiziert ist! ;)