מאמרים זהירות: תוכנות ftp זדוניות!

drvvv

משתמש פעיל
D I G I T A L
סיפור שקרה ללקוח שלי (אומנם עבר זמן אבל זה עדיין רלוונטי).

בעקבות תלונה של אחד ממשתתפי הפורום (תודה, תודה) הפנתי את תשומת הלב של בעל האתר לכך שחדר אליו וירוס שמפנה את גולשי האתר לאתר אחר (שניסה למכור וירוס "אנטי וירוס").

החלק המעניין בסיפור, היה התיחכום כאשר הוירוס עבד רק בכניסה הראשונה לאתר (הזיהוי היה באמצעות עוגיה) ולכן כאשר הגולש הופתע מהתוצאות וניסה להיכנס לאתר שוב הכל עבד תקין, כך שהוא לא ראה סיבה להתלונן.

בבדיקה שערכנו התברר שהוא השתמש בתוכנת ftp לא חוקית (smart ftp כמדומני) אשר ככל הנראה הקראק שלה גרם לתוכנה להכניס לכל אתר שמתחברים אליו קוד זדוני (בשורה הראשונה של הדף) שהפנה את הגולשים לאתר האחר.

הוירוס הוזרק לדפים בשם index וכמדומני שגם ל-main ו-defult.

לתשומת לבכם אין כיום סיבה להשתמש בתוכנות פרוצות, מכיוון שיש תוכנות שיתופיות כדוגמת [URL="http://www.drvvv.info/helps_content.aspx?id_helps=15"]FileZila [/URL]ואחרות שעושות את העבודה לא פחות טוב, ולדעתי גם יותר.
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קיט ר'

קנג רְאֵה עָנְיִי וְחַלְּצֵנִי כִּי תוֹרָתְךָ לֹא שָׁכָחְתִּי:קנד רִיבָה רִיבִי וּגְאָלֵנִי לְאִמְרָתְךָ חַיֵּנִי:קנה רָחוֹק מֵרְשָׁעִים יְשׁוּעָה כִּי חֻקֶּיךָ לֹא דָרָשׁוּ:קנו רַחֲמֶיךָ רַבִּים יְהוָה כְּמִשְׁפָּטֶיךָ חַיֵּנִי:קנז רַבִּים רֹדְפַי וְצָרָי מֵעֵדְוֹתֶיךָ לֹא נָטִיתִי:קנח רָאִיתִי בֹגְדִים וָאֶתְקוֹטָטָה אֲשֶׁר אִמְרָתְךָ לֹא שָׁמָרוּ:קנט רְאֵה כִּי פִקּוּדֶיךָ אָהָבְתִּי יְהוָה כְּחַסְדְּךָ חַיֵּנִי:קס רֹאשׁ דְּבָרְךָ אֱמֶת וּלְעוֹלָם כָּל מִשְׁפַּט צִדְקֶךָ:
נקרא  4  פעמים

לוח מודעות

למעלה