30,000 site PC-pwning’e maruz kaldı

20090531232004 30,000 site PC pwninge maruz kaldı

Google Analytics scriptlerine benzeyen bir kod yapısı kullanan zararlı, fark edilmesi zor ve karmaşık bir yapıya sahip. İş dünyası, yasal organlar ve birçok kuruluşun web siteleri SQL injection’a maruz kalarak çok ciddi sıkıntılar çekiyor. Bilindiği üzere SQL (Structured Query Language), veritabanı üzerinde kullanıcı hakları işlemlerini yapan basit yapılı bir dildir.

Bugün hemen hemen tüm web uygulamalarının altyapısında veritabanı desteği vardır ve bu web uygulamaları veritabanı ile SQL aracılığı ile anlaşırlar. Zarar gören siteye giren kullanıcılar, kendilerini bilgisayarlarındaki açıkları tespit edebilecek başka bir siteye yönlendiren zararlının kucağında buluyor.

Eğer yönlendirme başarısız sonuçlanırsa bir pop-up penceresi ile kullanıcıyı "Bilgisayarınıza zararlı yazılım bulaştı. Sisteminizin zarar görmemesi için size tavsiye ettiğimiz Antivirüs sistemini yükleyin" ibaresi ile yine kendi ağına düşürüyor.

Bu antivirüs yazılımı kendisini tanıyabilecek antivirüs sistemlerine karşıda hazırlıklı. Polymorphic teknikler kullanarak dijital imzasını değiştiren yazılım kendini zararsız gösteriyor. Kod yapısının karmaşıklığı yüzünden Google Search kullanarak bu zararlının bulunması çok zor. Arama karakter limitini aşan yapısıyla fark edilmesi neredeyse imkansız hale gelen zararlı gün geçtikçe daha fazla siteyi ele geçiriyor.

Chip.com.tr

İlginizi Çekebilecek Bazı Yazılar

PAYLAŞ: Facebookta Paylaş Digg This! Sweet Tweet StumbleUpon Delicious
Sitemize üye olmadan Yorum gönderebilirsiniz.Yorumlarınız Admin onayından sonra yayınlanır.Lütfen Yorumlarımızda hitap ve kelimelerimize dikkat edelim :)