30,000 site PC-pwning'e maruz kaldı.

Eğer "Sisteminizde zararlı var" uyarısı veren bir pop-up ile karşılaştıysanız dikkatli olun.

30,000 site PC-pwning'e maruz kaldı.

Google Analytics scriptlerine benzeyen bir kod yapısı kullanan zararlı, fark edilmesi zor ve karmaşık bir yapıya sahip. İş dünyası, yasal organlar ve birçok kuruluşun web siteleri SQL injection'a maruz kalarak çok ciddi sıkıntılar çekiyor.

Bilindiği üzere SQL (Structured Query Language), veritabanı üzerinde kullanıcı hakları işlemlerini yapan basit yapılı bir dildir. Bugün hemen hemen tüm web uygulamalarının altyapısında veritabanı desteği vardır ve bu web uygulamaları veritabanı ile SQL aracılığı ile anlaşırlar.

Zarar gören siteye giren kullanıcılar, kendilerini bilgisayarlarındaki açıkları tespit edebilecek başka bir siteye yönlendiren zararlının kucağında buluyor. Eğer yönlendirme başarısız sonuçlanırsa bir pop-up penceresi ile kullanıcıyı "Bilgisayarınıza zararlı yazılım bulaştı. Sisteminizin zarar görmemesi için size tavsiye ettiğimiz Antivirüs sistemini yükleyin" ibaresi ile yine kendi ağına düşürüyor.

Bu antivirüs yazılımı kendisini tanıyabilecek antivirüs sistemlerine karşıda hazırlıklı. Polymorphic teknikler kullanarak dijital imzasını değiştiren yazılım kendini zararsız gösteriyor.

Kod yapısının karmaşıklığı yüzünden Google Search kullanarak bu zararlının bulunması çok zor. Arama karakter limitini aşan yapısıyla fark edilmesi neredeyse imkansız hale gelen zararlı gün geçtikçe daha fazla siteyi ele geçiriyor.

Yaşar Tuna Zorlu

Okuyucu Yorumları

Toplam 6 Yorum

Antivirüs ! yüklemeye çalıştığı site üzerinden tesbit edilemez mi?

ha -hay bu haylaz cocuklar yaptigini yapiyorlar zararini cekmek biz kulanicilara kaliyor..

yahu bi virüsler rezillik .ne anlıyolar ki yaaa.

Acaba Chip bu sitelerimizi nasıl zombi yapmaktan koruruz bir makale yazabilir mi?

zaten bu ara bişeyler dönüyor muzır sitelere felan hiç girmeme rağmen zararlılar çıkıyor pcde

Veritabanı ile ilgili sql işlemlerini, veritabanında procedure olarak tanımlamak en iyisi;)

Sen de yorum yaz

CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir