İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Yüz binlerce internet sitesini vuruldu!

BarışBey

1
İyinet Üyesi
Onaylı Üye
Katılım
17 Eylül 2010
Mesajlar
2,107
Reaction score
51
29 Mart'tan bu yana yüz binlerce internet sitesinin bilgisayar korsanlarının büyük bir saldırısına uğradığı anlaşıldı.
Yüksek teknolojiye dayalı yöntemler kullanan kişiler, iyi bilinen bir 'taşıyıcı' aracılığıyla, başka sitelerdeki güvenlik açıklarından yararlanarak bu sitelerin program kodlarına sahte bir yazılım sunan kendi sayfalarının linklerini yerleştirdiler.
Bu linkleri kullanarak bilgisayar korsanlarının sitelerine girenler ise, bilgisayarlarına çok sayıda virüsün bulaştığı mesajıyla karşılaştı.
Güvenlik uzmanlarının hızla devreye girmesiyle sahte yazılımı öneren siteler etkisiz hale getirilebildi.
Bilgisayar güvenlik şirketi Websense, 29 Mart'ta başlatılan sanal saldırıyı izlemekteydi. İlk aşamada 28 bin site saldırıdan etkilendi ama saldırı yayıldıkça bu sayı da arttı.
Bilgisayar kullanıcılarının sahte linkle yönlendirildikleri alan adı Lizamoon olduğu için, Websense, bu son saldırıyı 'Lizamoon' olarak adlandırdı.
Sahte yazılımın adı Windows Stability Center.
Yeniden yönlendirilme işlemi, SQL saldırısı olarak bilinen yolla gerçekleştirildi. Bu saldırı başarılı oldu, çünkü, internet sitelerini barındıran birçok sunucu, kendilerine gönderilen mesajlarda metin kodlarını filtreden geçirmiyor.
Sahte güvenlik yazılımı, hedef aldığı bilgisayarda aslında olmayan virüsler konusunda uyarı veriyor.
Bilgisayar korsanlarının Microsoft SQL Server 2003 ve 2005'i kullanan siteleri hedef aldığı belirtiliyor ve bu yazılımların, saldırıya açık bir güvenlik zaafı oduğu düşünülüyor.
Saldırıyla ilgili olarak süregiden incelemelere göre, bilgisayar korsanları, kendi program kodlarını 21 ayrı alan adına yerleştirmeyi başardılar.
Saldırıdan etkilenen site sayısını kestirmek güç. Ancak Google'da yapılan arama, korsanların linklerinin, 3 milyonu aşkın internet sitesinde yer aldığını gösteriyor.
Alınan önlemlerle sahte yazılımın çalışmasının durdurulması ardından, yönlendirmeyi yapan program kodları şu anda aktif değil.
 

kuzgun

İyinet Üyesi
Onaylı Üye
Katılım
19 Temmuz 2008
Mesajlar
12,395
Reaction score
256
adamlarda ne beyin var ya, virüs yazıyor adam, sitelere saldırıyor, gitse bi güvenlik şirketi kursa parayı kırıcak... ama nerdeee, adam ego tatmini peşinde
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst