İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Sahte Google Tehlikesi

EnkaZ

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Ocak 2008
Mesajlar
2,417
Reaction score
47
Konum
World Wide Web / BATMAN
Bilgisayarlara ve ağlara bulaşarak yayılan virüs özellikle Windows kullanıcıları için tehdit oluşturuyor. "qooglee.com" sahte arama motoru ile yapılan aramalar kaydediliyor ve popup tarzı dolandırıcı reklamlar çıkartarak kullanıcıyı maddi zarara uğratıyor.

Virüs enjekte olduğu andan itibaren kendisini flash disk autorun virüslerine benzer şekilde Windows'un otomatik kullan özelliğini sömürerek yayılıyor ve ayrıca Msn messenger üzerinde offline olsanız bile kişi listenizdeki msn arkadaşlarınıza mesaj yolluyor ve mesajlarını sürekli değiştirerek güncelliyor.
Türevi doldandırıcılıklarının çok rast geldiği dönemde virüs, trojan ile yayılan bu heking saldırılarına rast gelmemek için yapmanız gereken anti virüs tarayıcınızı sürekli güncel tutmanız, msn üzerinden foto link şeklinde bir anda mesaj yollayan kişilerin verdikleri adreste indirme exe şeklinde link çıktığında indirmemeniz gerekiyor.
Saldırgan kendisine yaptığı bu Adsense arama motoru ile hem kazanıyor hem de her aramada çıkarttığı popup tarzı tehlikeli içeriklerle kullanıcıları dolandırıyor.



veteknoloji.com
 
  • Like
Reactions: Loi

zbahadir

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
2,416
Reaction score
0
Konum
Trabzon
Çok güvendiğim bir arkadaşın MSN'inden bana sürekli spam geliyor. Öyle bir şey olsa gerek. Kendisinin haberi yok.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
softreklam'a sorsunlar onu

Parmak bastın :)
Yakında google.com, google.com.tr yazdıklarında da popuplar açılırsa hiç şaşmasın kimse.. Youtube a girin diye dağıtılan hosts dosyasına müdehale eden yazılımlar hangi amaçlara hizmet ediyor yakında daha net şekilde görülecektir.

Siz siz olun bu tür yazılımlar kullanmayın, daha önce yüklediysenizde silin.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Parmak bastın :)
Yakında google.com, google.com.tr yazdıklarında da popuplar açılırsa hiç şaşmasın kimse.. Youtube a girin diye dağıtılan hosts dosyasına müdehale eden yazılımlar hangi amaçlara hizmet ediyor yakında daha net şekilde görülecektir.

Siz siz olun bu tür yazılımlar kullanmayın, daha önce yüklediysenizde silin.
Müneccimiyim neyim, az önce softreklamın popuplarının döndüğü bir sistemle karşılaştım.

Bilgisayarın hosts dosyasına müdehale edilmiş google a girmek istediğinizde google gibi davranan başka bir site, üstünde de softreklamın bannerı bulunuyor. Birde explorer homepage kitlenmiş aramaservisi.tk diye bir site açılıyor.
 

ozanTi

0
İyinet Üyesi
Katılım
23 Mart 2010
Mesajlar
4,807
Reaction score
88
Konum
Angara'nın Bağları
google api kullanarak mı açıyor sonuçları yoksa sıfırdan mı yazılmış? sıfırdan yazıldıysa adamları tebrik ve teşvik etmek lazım :D
 

osahin

0
İyinet Üyesi
Katılım
8 Ekim 2006
Mesajlar
4,978
Reaction score
34
Konum
kalbinizden :p
Loi aslında bunu 2 sene önce ben düşünmüştüm ama hak yemek, harama bulaşmak korkusuyla yapmamıştım... Yoksa çok basit şeyler, günde onbinlerce kişinin bilgisayarına bunu yükletmek çok basit bir iş... Zaten eski merakım ie açıkları :p
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
google api kullanarak mı açıyor sonuçları yoksa sıfırdan mı yazılmış? sıfırdan yazıldıysa adamları tebrik ve teşvik etmek lazım :D

Tebrik ve teşvik edilecek bişey yok adam şunu yapmış,
kendi hostunda bir google.com ve google.com.tr diye site açmış, google kodlarını yerleştirmiş daha sonrada insanların bilgisayarlarının google.com diye yazdığında kendi sunucusuna yönlenmesini sağlamış. Bu şekilde arama alışkanlıkları topluyor veya kendi reklamlarını yayınlıyor olabilir.
 

Cybokron

0
İyinet Üyesi
Onaylı Üye
Katılım
16 Kasım 2008
Mesajlar
530
Reaction score
21
Konum
istanbul
Tebrik ve teşvik edilecek bişey yok adam şunu yapmış,
kendi hostunda bir google.com ve google.com.tr diye site açmış, google kodlarını yerleştirmiş daha sonrada insanların bilgisayarlarının google.com diye yazdığında kendi sunucusuna yönlenmesini sağlamış. Bu şekilde arama alışkanlıkları topluyor veya kendi reklamlarını yayınlıyor olabilir.

Yukarıdaki yazdığınız yazınızda kendi üzerime alınmış gibi oldum. Bu haberi ben yazdım zaten. Birincisi verdiğim host dosyasında engellenen site adresleri mevcut olup, Google.com bağlantılı bir ıp listesi yoktur.

İkincisi virüs dediğiniz şekilde kesinlikle yayılmıyor. Host dosyası ile uzaktan yakından bir ilgisi yok. Çok basit virüs olan İnternet Explorer varsayılan giriş sayfasını qooglee.com şeklinde registry kodlarına işliyor. Enfekte olan bilgisayarlar çoğu xp kullanıyor.

Gelin Analiz edelim:
http://www.sayyac.com/tr/stats/system_tracking/canafar

Görüldüğü üzere canafar adlı kullanıcı qoogleee verilerini sayyac'da depoluyor. Şimdi İE kullananların oranına bakalım:

MSIE Core 36,557 98.66%

Firefox yok denecek kadar az. Onlarda biizm gibi meraktan girenler.

Enfekte olan bilgisayarlara bakalım Vista bile var.

Windows XP 23,359 63.04%

Windows Vista 7,934 21.41%
Asp ile kodlanmış olup Arama sonuçları kaydediliyor ve bir dahaki aramalarda google.com.tr adresinde sonuçlarda aranan kelimeler çıkıyor.

http://www.sayyac.com/tr/stats/referrer_tracking/canafar

:) kısaca host ile yakından uzaktan ilgisi yoktur. Ama yapan var mı vardır belki :)
 

Grkm

0
İyinet Üyesi
Katılım
18 Ekim 2009
Mesajlar
58
Reaction score
0
Allah sonumuzu hayır etsin. Bilgilendirme için teşekkürler..
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Yukarıdaki yazdığınız yazınızda kendi üzerime alınmış gibi oldum. Bu haberi ben yazdım zaten. Birincisi verdiğim host dosyasında engellenen site adresleri mevcut olup, Google.com bağlantılı bir ıp listesi yoktur.

Sizin yazınızla benim dediğim olay farklı.
Bulunduğum bölgede kurumsal bir firmaya bilgi teknolojileri konusunda destek veriyorum ve bu firmada domain'e dahil olmayan kullanıcılardan birinin makinasına virus bulaşmış ve host dosyasına müdehale etmiş.

"qoogle.com" değilde direk google.com veya com.tr yazınca dahi gerçek google sayfası açılmıyor yerine başka bir sunucu cevap veriyor.

Müdehale edilmiş olan dosya içerisinde sadece google degil bir çok sitede yönlendirilme yapılmış..

Host dosyasını yedeklemiştim. IP den yola çıkarak bu işi kimin çevirdiğinide bulmak zor olmaz.
 
Moderatör tarafında düzenlendi:

Cybokron

0
İyinet Üyesi
Onaylı Üye
Katılım
16 Kasım 2008
Mesajlar
530
Reaction score
21
Konum
istanbul
Sizin yazınızla benim dediğim olay farklı.
Bulunduğum bölgede kurumsal bir firmaya bilgi teknolojileri konusunda destek veriyorum ve bu firmada domain'e dahil olmayan kullanıcılardan birinin makinasına virus bulaşmış ve host dosyasına müdehale etmiş.

"qoogle.com" değilde direk google.com veya com.tr yazınca dahi gerçek google sayfası açılmıyor yerine başka bir sunucu cevap veriyor.

Müdehale edilmiş olan dosya içerisinde sadece google degil bir çok sitede yönlendirilme yapılmış..

Host dosyasını yedeklemiştim. IP den yola çıkarak bu işi kimin çevirdiğinide bulmak zor olmaz.

Ben buldum. Bu qooglee.com adlı kişi r10'da canafar adlı kullanıcıdır. Haberim orada da birisi tarafından alıntı yapılarak yayınlandı. Sazan gibi konuya hemen atladı. Analiz ettim. Siteye girişlerin % 99'u İE girişi olduğu için virüs tarayıcı varsayılan adresi değiştirme şeklinde ayarlanmış olduğu gördüm.

Canafar adlı kullanıcı lise dengi okula giden bir türk. Asp başlangıç bilgisi olup, az çok decode etmeyi biliyor. Kanımca bu varsayılan trojeni bir yerden bulup, kendine göre uyarladı ve kendisinin veya başkasının dizi/film sitelerinde linklere ve resimlere gömdü.

Bu şekilde yayılıyor.
 
Moderatör tarafında düzenlendi:

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

seo ajansı , sosyal medya yönetimi
Üst