30,000 site PC-pwning'e maruz kaldı.

Eğer "Sisteminizde zararlı var" uyarısı veren bir pop-up ile karşılaştıysanız dikkatli olun.

Google Analytics scriptlerine benzeyen bir kod yapısı kullanan zararlı, fark edilmesi zor ve karmaşık bir yapıya sahip. İş dünyası, yasal organlar ve birçok kuruluşun web siteleri SQL injection'a maruz kalarak çok ciddi sıkıntılar çekiyor.

Bilindiği üzere SQL (Structured Query Language), veritabanı üzerinde kullanıcı hakları işlemlerini yapan basit yapılı bir dildir. Bugün hemen hemen tüm web uygulamalarının altyapısında veritabanı desteği vardır ve bu web uygulamaları veritabanı ile SQL aracılığı ile anlaşırlar.

Zarar gören siteye giren kullanıcılar, kendilerini bilgisayarlarındaki açıkları tespit edebilecek başka bir siteye yönlendiren zararlının kucağında buluyor. Eğer yönlendirme başarısız sonuçlanırsa bir pop-up penceresi ile kullanıcıyı "Bilgisayarınıza zararlı yazılım bulaştı. Sisteminizin zarar görmemesi için size tavsiye ettiğimiz Antivirüs sistemini yükleyin" ibaresi ile yine kendi ağına düşürüyor.

Bu antivirüs yazılımı kendisini tanıyabilecek antivirüs sistemlerine karşıda hazırlıklı. Polymorphic teknikler kullanarak dijital imzasını değiştiren yazılım kendini zararsız gösteriyor.

Kod yapısının karmaşıklığı yüzünden Google Search kullanarak bu zararlının bulunması çok zor. Arama karakter limitini aşan yapısıyla fark edilmesi neredeyse imkansız hale gelen zararlı gün geçtikçe daha fazla siteyi ele geçiriyor.

Sonraki Haber

Forum