<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Burak Sırrı Vanlı Kişisel Blog &#187; iframe virüsü</title>
	<atom:link href="http://www.burakvanli.com/tag/iframe-virusu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.burakvanli.com</link>
	<description>Kişisel çiziktirmeler</description>
	<lastBuildDate>Fri, 03 Sep 2010 17:55:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Son zamanlarda virüs kabusu</title>
		<link>http://www.burakvanli.com/yazilarim/son-zamanlarda-virus-kabusu/</link>
		<comments>http://www.burakvanli.com/yazilarim/son-zamanlarda-virus-kabusu/#comments</comments>
		<pubDate>Thu, 21 May 2009 19:38:25 +0000</pubDate>
		<dc:creator>Burak</dc:creator>
				<category><![CDATA[Yazılarım]]></category>
		<category><![CDATA[frame virüsü]]></category>
		<category><![CDATA[iframe virüsü]]></category>
		<category><![CDATA[js virüsü]]></category>
		<category><![CDATA[php virüsü]]></category>
		<category><![CDATA[saldırgan]]></category>

		<guid isPermaLink="false">http://www.burakvanli.com/?p=432</guid>
		<description><![CDATA[Son zamanlarda yakınlarımdan sık sık virüs şikayeti alıyorum. Sitelerinin sandboxa düştüklerini ve Google tarafından saldırgan olarak fişlendiklerini söylüyorlar. Bu gerçekten çok kötü birşey. Hiti olan siteler için bilhassa, tüm güven yıkılıyor. Öncelikle virüsten bahsedeyim. Şuana kadar 3 tür virüse rastladım. Birincisi php dosyalarının ilk satırına uzun, karmakarışık bir kod şeklinde yerleşiyor. Yarısı şifreli yarısı açık [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-435" title="virus1" src="http://www.burakvanli.com/wp-content/uploads/virus1.jpg" alt="virus1" width="132" height="107" />Son zamanlarda yakınlarımdan sık sık virüs şikayeti alıyorum. Sitelerinin sandboxa düştüklerini ve Google tarafından saldırgan olarak fişlendiklerini söylüyorlar. Bu gerçekten çok kötü birşey. Hiti olan siteler için bilhassa, tüm güven yıkılıyor.</p>
<p>Öncelikle virüsten bahsedeyim. Şuana kadar 3 tür virüse rastladım. Birincisi <strong>php</strong> dosyalarının ilk satırına uzun, karmakarışık bir kod şeklinde yerleşiyor. Yarısı şifreli yarısı açık karman çorman bir kod yığını.. Sanırım sonsuz bir döngü oluşturarak siteleri ulaşılmaz hale getiriyor. Veya yavaşlatıyor. İkincisi <strong>Javascript kodu</strong>.. Bu kod html dosyalarının <strong>&lt;/head&gt;</strong> tagından hemen sonra <strong>&lt;/body&gt;</strong> tagından hemen önce geliyor. Tek satırlık uzun bir kod. Buda karman çorman saçmasapan karakterlerin olduğu bir kod. Bir şifreleme tarzımı yoksa başka bir şey mi bilemeyeceğim. Bahsettiğim bu JS Kodu birde <strong>.js</strong> uzantılı dosyalara bulaşıyor ki sormayın.. Sunucudaki her .js uzantılı dosyanın en son satırına kendini kopyalıyor. Üçüncüsü ise 1px x 1px  boyutlarında bir iframe açıyor ve kendi sitesinin sizin siteniz aracılığıyla hit kazanmasını sağlıyor.</p>
<p>Bunların nihayetinde siteniz <strong>sandboxa</strong> düşüyor ve sitenize girmek isteyenler &#8220;Saldırgan olarak bildirilmiş site!&#8221; yazısıyla karşı karşıya kalıyor.</p>
<p>Bu durumdan korunmaya gelince, bilgisayarınızı kaliteli, güncel bir antivirüs programı ile korumaya almak. Ve crack ftp programı <strong>kullanmamak</strong>. Sitenizde ki dosyaları temiz yedekleriyle değiştirmek, eğer yedeği yoksa dosyalardaki bahsettiğim kodları elle teker teker ayıklamak :(  Daha sonra sıra geldi beklemeye. Ama bir site buldum. Google&#8217;a sitenizi tekrar incelenmesi için bildirim yapıyorsunuz. <a href="http://stopbadware.org/" target="_blank">Buraya</a> tıklayarak siteye ulaşabilirsiniz.</p>
<p>Ayrıca bilgisayarınızı taratacağınız özel ücretsiz bir yazılımda var. Bu tarz <a href="#" target='_blank' rel='nofollow' class='tooltip' >web<span class='classic'><img src="http://www.burakvanli.com/wp-content/uploads/cp/house-md-promo-season-4-06-9ab2.jpg" style="border:1px solid #ccc;margin-right:6px;float:left;" />Lorem Ipsum, dizgi ve baskı endüstrisinde kullanılan mıgır metinlerdir. Lorem Ipsum, adı bilinmeyen bir matbaacının bir hurufat numune kitabı oluşturmak üzere bir yazı galerisini alarak karıştırdığı 1500'lerden beri endüstri standardı sahte metinler olarak kullanılmıştır.</span></a> sayfa virüslerini buluyor. Ve daha bir çok araç.. Sayfaya ulaşmak için <a href="http://www.emsisoft.com/en/software/download/" target="_blank">tıklayınız.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.burakvanli.com/yazilarim/son-zamanlarda-virus-kabusu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
