HTML/TrojanDownloader.Agent

Önceki yazımda da dedigim gibi amca tarafından fena halde fişlenmiş durumdayım. Öyleki bu fişlenmeninde büyük etkisi ile tekrardan blog hayatına geri dönüş yaptım. Ben konuyu dallandırıp budaklandırmadan "" olarak belirledigim konumuza dönelim. Başlarda google amcanın fazlalık kod veya benzeri nedenlerden dolayı beni fişledigini düşünmüş olsam da bu akşam gerçek nedeni anladım.  ve karşınızda ""
 

Bu akşam üstü siteme girdigimde ilk defa NOD32 uyarı verdi, daha dogrusu o sırada 3 siteye eş zamanlı giriş yaptıgımdan hangisinden geldigini bilmedigim aşagıda görülen uyarıyı aldım.

Trojan Agent Nod32 Wordpress

3 site arasında sıra ile sayfa yenileme yaptıgımda bilin bakalım hangi siteden geliyordu bu uyarı? Tebrikler, bildiniz. ozkanyildiz.com azimle saga sola saldırmaya devam ediyordu… En azından sorunun ne oldugunu tam olarak bildigim icin (tabi başka birşey yok ise) artık biraz daha rahattım.

İlk olarak sayfanın kaynak’ını açarak wp-stats araması yaptım. Sonuç şekilde görüldügü gibi idi;

Kaynak Kod

Hoş biraz görülmesi zor ama kesin olan şu ki "1408" filmine dair yazmış oldugum yazının sonuna bu kod eklenmişti ve habersiz habersiz arka planda işlemekteymiş. Nelere neden olmuştur bilmiyorum ama yeni şeylere neden olmaması için öncelikli olarak tüm eklentilerimi kaldırdım (salak’ım ya ben, durup duruken sayfa okunma sayacını sıfırladım ama iş işten geçmişti) ardından bir güzel wordpress 2.3 versiyonuna terfi ettim ve kullanışlı oldugunu düşündügüm eski 2 eklentim ile birlikte HTML Purified kurdum. Yogurttan agzı yanan biri olarak başta XSS olmak üzere artık alışmam gerektigini düşündügün versiyon güncelleme donanımımıda yanıma katıp daha emin olarak yere bastıgımı bildirmek isterim…

Artık sıra affedip etmeme kararını verecek olan büyügümüz olan google amcamızındır…

Etiketler : , , , , , ,

Diyecekleriniz mi var? Buyrun buradan ekleyin rss'mize eşlik edip yeni yazıları yakından takip edin.



7 Yorum Yapılmış.

Hadi Sende Yorum Yaz

(varsa)

Tamamen büyük harflerle yazılmış yorumlar yayınlanmadan silinecektir.