2. büyük JavaScript Exploit ve iFrame saldırısı ihtimali
Bilindiği üzere son aylar da etkisini bihayli gösteren iFrame ve Java Exploit virüsleri birçok bilgisayara girmeyi başardı.
Peki nedir bu virüslerin amacı?
iFrame ya da Java Exploit virüslerin amaçları şimdilik bazı sitelere hit kazandırmak ve virüsü yaymak gibi görülüyor. Bunu fazlasıyla başardığıda aşikar. Önemli olan şuana kadar ne yaptığı değil bundan sonra neler yapabileceğini anlayabilmek. Tahmin etmek güç değil; bir internet sitesinin tüm verilerine erişiyorsunuz, sadece iki satır kodu yapıştırmakla kimsenin tatmin olacağını sanmıyorum. Virüs sitenin verilerine ftp yolu ile ulaşıyor.
Bunu iki yolla yapıyor;
1. Regedir; bilgisayara bulaşan virüs ftpye eriştiğiniz an da dosyalara kod eklemeye beşlıyor.
2. Ftp şifresini alarak farklı bir sunucuya gönderiyor ve sunucu çok hızlı bir şekilde dosyaları değiştiriyor.
FTP nin içerisinde neler var?
Veri tabanı bağlantı bilgileri, şifreleri
Sitenin tüm mimarisi ve açıkları
Tavsiyem;
Biran önce tüm ftp şifrelerini değiştirmeniz.
Bilgisayarınıza güncel bir antivürus yazılımı yüklemeniz.
Veri tabanı bilgilerini değiştirmeniz.
Mümkünse sitenin açıkları konusunda uzman bir yazılımcıdan destek almanız.
Leave a Reply
Want to join the discussion?Feel free to contribute!