Virüsler kol geziyor!
8 Haziran 2009, 16:00
30,000 site PC-pwning'e maruz kaldı.
Yaşar Tuna Zorlu
Eğer "Sisteminizde zararlı var" uyarısı veren bir pop-up ile karşılaştıysanız dikkatli olun.

Google Analytics scriptlerine benzeyen bir kod yapısı kullanan zararlı, fark edilmesi zor ve karmaşık bir yapıya sahip. İş dünyası, yasal organlar ve birçok kuruluşun web siteleri SQL injection'a maruz kalarak çok ciddi sıkıntılar çekiyor.
Bilindiği üzere SQL (Structured Query Language), veritabanı üzerinde kullanıcı hakları işlemlerini yapan basit yapılı bir dildir. Bugün hemen hemen tüm web uygulamalarının altyapısında veritabanı desteği vardır ve bu web uygulamaları veritabanı ile SQL aracılığı ile anlaşırlar.
Zarar gören siteye giren kullanıcılar, kendilerini bilgisayarlarındaki açıkları tespit edebilecek başka bir siteye yönlendiren zararlının kucağında buluyor. Eğer yönlendirme başarısız sonuçlanırsa bir pop-up penceresi ile kullanıcıyı "Bilgisayarınıza zararlı yazılım bulaştı. Sisteminizin zarar görmemesi için size tavsiye ettiğimiz Antivirüs sistemini yükleyin" ibaresi ile yine kendi ağına düşürüyor.
Bu antivirüs yazılımı kendisini tanıyabilecek antivirüs sistemlerine karşıda hazırlıklı. Polymorphic teknikler kullanarak dijital imzasını değiştiren yazılım kendini zararsız gösteriyor.
Kod yapısının karmaşıklığı yüzünden Google Search kullanarak bu zararlının bulunması çok zor. Arama karakter limitini aşan yapısıyla fark edilmesi neredeyse imkansız hale gelen zararlı gün geçtikçe daha fazla siteyi ele geçiriyor.
Bilindiği üzere SQL (Structured Query Language), veritabanı üzerinde kullanıcı hakları işlemlerini yapan basit yapılı bir dildir. Bugün hemen hemen tüm web uygulamalarının altyapısında veritabanı desteği vardır ve bu web uygulamaları veritabanı ile SQL aracılığı ile anlaşırlar.
Zarar gören siteye giren kullanıcılar, kendilerini bilgisayarlarındaki açıkları tespit edebilecek başka bir siteye yönlendiren zararlının kucağında buluyor. Eğer yönlendirme başarısız sonuçlanırsa bir pop-up penceresi ile kullanıcıyı "Bilgisayarınıza zararlı yazılım bulaştı. Sisteminizin zarar görmemesi için size tavsiye ettiğimiz Antivirüs sistemini yükleyin" ibaresi ile yine kendi ağına düşürüyor.
Bu antivirüs yazılımı kendisini tanıyabilecek antivirüs sistemlerine karşıda hazırlıklı. Polymorphic teknikler kullanarak dijital imzasını değiştiren yazılım kendini zararsız gösteriyor.
Kod yapısının karmaşıklığı yüzünden Google Search kullanarak bu zararlının bulunması çok zor. Arama karakter limitini aşan yapısıyla fark edilmesi neredeyse imkansız hale gelen zararlı gün geçtikçe daha fazla siteyi ele geçiriyor.
Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın
FORUMDA TARTIŞIN
İlgili Konular:
- Haber: "Kimilerine göre terörist, çoğuna göre..."
- Haber: Windows Vista'dan kötü haber!
- Haber: Sahibini zengin eden virüs!
- Haber: Haber başlıklarına taşınan 10 saldırı!
- Haber: Trend Micro, Mac sahiplerini uyardı!
- Haber: Symantec 2011 Tehdit Raporu açıklandı!
- Haber: Microsoft, güvenlik tehditlerine karşı uyardı
- Haber: Siber tehditler raporunda önde onlar var!
- Haber: Mac'e bir şok daha!
- Haber: Windows 8, Windows 7'ye karşı...
Oyla:
En Düşük
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 6 yorum
Veritabanı ile ilgili sql işlemlerini, veritabanında procedure olarak tanımlamak en iyisi;)
| 08 Haz 2009 21:14 | ![]() | ![]() |
zaten bu ara bişeyler dönüyor muzır sitelere felan hiç girmeme rağmen zararlılar çıkıyor pcde
| 08 Haz 2009 17:57 | ![]() | ![]() |
Acaba Chip bu sitelerimizi nasıl zombi yapmaktan koruruz bir makale yazabilir mi?
| 08 Haz 2009 17:18 | ![]() | ![]() |
yahu bi virüsler rezillik .ne anlıyolar ki yaaa.
| 08 Haz 2009 16:56 | %100 | ![]() | ![]() | %0 |
ha -hay bu haylaz cocuklar yaptigini yapiyorlar zararini cekmek biz kulanicilara kaliyor..
| 08 Haz 2009 16:55 | %100 | ![]() | ![]() | %0 |
Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ
CHIP ONLINE FORUM
CHIP Online Uygulamaları
Beş harika kitap kazanmak için tıklayın!
Sadece CHIP Online üyelerine özel...
CHIP Online üyeleri için özel olarak hazırladığımız beş e-kitabı bilgisayarınıza hemen indirmek için tıklayın.
İlginizi Çekebilir
İlişkili diğer video, haber, ürün ve galeriler
- Haber: "Kimilerine göre terörist, çoğuna göre..."
- Haber: Windows Vista'dan kötü haber!
- Haber: Sahibini zengin eden virüs!
- Haber: Haber başlıklarına taşınan 10 saldırı!
- Haber: Trend Micro, Mac sahiplerini uyardı!
- Haber: Symantec 2011 Tehdit Raporu açıklandı!
- Haber: Microsoft, güvenlik tehditlerine karşı uyardı
- Haber: Siber tehditler raporunda önde onlar var!
- Haber: Mac'e bir şok daha!
- Haber: Windows 8, Windows 7'ye karşı...
En Çok Okunan Haberler
Bu haftanın en çok okunan haberleri
- 1Şimdi de Galaxy S III'ün arkası...
- 2Android'inizin pil ömrünü uzatmanın 15 yolu!
- 3"O bile Nokia'yı kurtarmayabilir!"
- 4Zaman kaybettiren 10 teknoloji yalanı!
- 5Apple'ın "uzay gemisi" ortaya çıkıyor!
- 6Ve Chrome, Internet Explorer'ı geçti!
- 7Galaxy S3 için kaçınılmaz son!
- 8Steve Ballmer'dan "dev" Windows 8 tahmini!
- 9Zuckerberg'in serveti 2.1 milyar dolar düştü!
- 10Galiba bu sefer geliyor!
En Çok Okunan Makaleler
Bu haftanın en çok okunan makaleleri
- 1HTC'nin amiral gemisi One X test merkezimizde
- 2Unutulmaz 8 internet yalanı
- 3Herkes için en iyi DSLR'ler...
- 4Cehennemden kaçan 30 web sitesi!
- 5En iyi 15 çift çekirdekli cep telefonu!
- 6TEST: Nikon D3200
- 7Çok çekirdekli CPU'lar için 36 popüler araç!
- 8Unutulmayan 10 çöküş!
- 9En iyi ve en şık 12 ultrabook!
- 10Tarayıcınız için en iyi 25 user script!
CHIP Online'da Bugün
Son Eklenen Haberler ve Makaleler
- Google, Facebook'a salladı!
- Üstün bir ses deneyimi isteyen oyunseverlere!
- Microsoft'tan Google'a makas!
- Samsung ve Apple: Asıl savaş şimdi başlıyor!
- Galaxy S3'ün yeni yardımcıları!
- Apple'dan bir "oyuncak" daha!
- Microsoft, Windows 8'e değil 7'ye geçin diyor
- TEST: Sony Alpha 57
- Eski bir laptop'u hızlandırmanın 5 yolu!
- "Kimilerine göre terörist, çoğuna göre..."
CHIP Online-Galeri
Galeriler, Ürünler ve Duvarkağıtları
Cehennemden fırlayan 30 web sitesi!
Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!
Okur Haberleri
Üyelerimizin gönderdiği Teknoloji Haberleri
- Windows 8 sadece 15 dolar !
- Telefonla Evdeki Cihazları Uzaktan Kontrol Etme
- Dev Upload Sitesi Kapandı ! (Mega Upload)
- AMD'den RAGE oyunu için özel sürücü.!
- AMD HD 6990 için özel soğutma
- Google'dan Müzik Keşfetme Sitesi
- Facebook'ta Fotoğraflar Daha Büyük ve Daha Hızlı!
- Twitter Tehlike Saçıyor !
- Şüpheli Dosyaları Analiz Ettirme Siteleri
- LG’den akıllı çözüm!
CHIP Online-Video
Son Eklenen Videolar
- Eurovizyon 2012 Birincisi İsveç'in şarkısı
- Can Bonomo'nun Eurovizyon 2012 Finali Performansı (HD)
- Volvo'dan yayalar için hava yastıklı otomobil
- James Bond - Skyfall Fragman (HD)
- Gelişim aşamasındaki Metro Firefox'dan video!
- Google'dan yeni özellik: Knowledge Graph!
- Apple'ın 1984'den kalan Ghostbusters videosu!
- Windows 8'de yer alacak Aile Güvenliği özelliği!
Dijital Fotoğraf Kursu
CHIP Dergisi: Mayıs 2012





























