show sidebar & content

2. büyük JavaScript Exploit ve iFrame saldırısı ihtimali

03 Oca 2010 / 0 Comments / in Genel

Bilindiği üzere son aylar da etkisini bihayli gösteren iFrame ve Java Exploit virüsleri birçok bilgisayara girmeyi başardı.

Peki nedir bu virüslerin amacı?
iFrame ya da Java Exploit virüslerin amaçları şimdilik bazı sitelere hit kazandırmak ve virüsü yaymak gibi görülüyor. Bunu fazlasıyla başardığıda aşikar. Önemli olan şuana kadar ne yaptığı değil bundan sonra neler yapabileceğini anlayabilmek. Tahmin etmek güç değil; bir internet sitesinin tüm verilerine erişiyorsunuz, sadece iki satır kodu yapıştırmakla kimsenin tatmin olacağını sanmıyorum. Virüs sitenin verilerine ftp yolu ile ulaşıyor.

Bunu iki yolla yapıyor;

1. Regedir; bilgisayara bulaşan virüs ftpye eriştiğiniz an da dosyalara kod eklemeye beşlıyor.
2. Ftp şifresini alarak farklı bir sunucuya gönderiyor ve sunucu çok hızlı bir şekilde dosyaları değiştiriyor.

FTP nin içerisinde neler var?
Veri tabanı bağlantı bilgileri, şifreleri
Sitenin tüm mimarisi ve açıkları

Tavsiyem;

Biran önce tüm ftp şifrelerini değiştirmeniz.
Bilgisayarınıza güncel bir antivürus yazılımı yüklemeniz.
Veri tabanı bilgilerini değiştirmeniz.
Mümkünse sitenin açıkları konusunda uzman bir yazılımcıdan destek almanız.

Tags: , ,

Leave a Reply

Want to join the discussion?
Feel free to contribute!

Bir Cevap Yazın