folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Diziport'ta Tespit Edilen Keylogger



Diziport'ta Tespit Edilen Keylogger

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ByTechno
    ByTechno's avatar
    Kayıt Tarihi: 23/Haziran/2008
    Erkek

    geçen bulamamıştı nod32, kaldırdım yeni sürümü yükledim bu tespit etti.. Eset Smart Security 5..

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    flassy
    flassy's avatar
    Kayıt Tarihi: 16/Ağustos/2005
    Erkek

    norton var yakalandı.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Daniel-Koo
    Daniel-Koo's avatar
    Kayıt Tarihi: 22/Ekim/2010
    Erkek

    diziport.com da kaldırıldı downloader düzeneği. 

     

    Kruis;

    "Kodlarda bir adres içerisinde java yönlendirmesi konulmuş. Sayfaya giren başka bir sunucudaki bu jar uzantılı JAVA Downloader'i çağırmakta.Sisteminde JAVA kurulu bilgisayar kullanıcıları bu jarı çalıştırdığında otomatik olarak daha başka bir sunucudaki Trojan Downloaderi sistemde aktif olan jar dosyasının kendisini adı yanlış hatırlamıyorsam rundll32.exe olarak kullanıcı adı klasörüne dosya oluşturup bu Trojan Downloaderi çağırmasıyla oluşmakta.Trojan Downloader aktif oluncada appdata ve system32 klasörüne kendini kopyalayıp ve kayıt defterinde gerekli ayarlamaları yapıp uzaktan bağlantı sağlamaktadır. exeyi biraz inceleyince xtreme rat olduğu ortaya çıktı. stapler4445.no-ip.org bu adrese bilgisayarınızdaki veriler ( şifreler, tuş hareketleri ,webcam vs..) gitmektedir.Kullandığı port 3361 dir.


    Java downloader yani jar uzantılı dosyayı serverdan silmiş. Fakat Trojan Dosyaları halen aktif.

    Aşağıda Bilgisayara indirilen Trojan Downloaderin kaynak linklerini veriyorum. Yanlışlıkla tıklamamanız için http://www yerine hxxp://wxw yazdım.

    hxxp://wxw.medyaturk24.com/java/java.exe
    hxxp://wxw.medyaturk24.com/java/sinan.exe
    hxxp://wxw.medyaturk24.com/java/82.exe
    hxxp://wxw.medyaturk24.com/java/83.exe
    hxxp://wxw.medyaturk24.com/java/84.exe
    hxxp://wxw.medyaturk24.com/java/85.exe
    hxxp://wxw.medyaturk24.com/java/86.exe
    hxxp://wxw.medyaturk24.com/xtreme.exe

    Bu sadece bir kaçı bu ve benzeri sitelerde Java Downloader veya doğrudan çalışan Downloader koyan kişiler çok.Hatta 2005 -2007 senelerinde okadar meşhurdiki daha güvenlik yazılımları bu konuda kendilerini geliştirememiş ve bir çok isim yapmış sitelere giren kullanıcılar zombie olarak kullanılmıştır." 


    bu diziport.com un bilgisi dışında mı yapıldı yoksa kendileri mi yaptı merak konusu :) 


    ne diyon?
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mustaphachan
    mustaphachan's avatar
    Kayıt Tarihi: 08/Haziran/2009
    Erkek

    açıklama yapmışlar saldırı yedik diye.. 


    # birikimini önyargı ve yalanlara hizmet etmek için kullanan kültürlü bir insan olmaktansa maymundan gelmeyi tercih ederim.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek

    yardım/sahtekarlık bildir

     

     


    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar instagram sayfasında >>>instagram/cilginsigortaci/ █║▌│█│║▌║││█║▌║▌║
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    Jchan bunu yazdı:
    -----------------------------

    Sistemde birşey yapabilmesi için java applet'in önce bizden onay istemesi gerekmiyor mu?


    -----------------------------

    Şuna bir açıklık getirmek lazım. Bende tam emin değilim ama sanırım şu şekilde: Eğer bilgisayarında java yüklü ise sormadan direk yüklüyor. Eğer java yüklü değil ise ekranda bir popup çıkar sanırım. -ki dizi sitesine giren bir kişide de yüksek ihtimalle java yüklüdür.

    Java yüklü ve uyarı çıkmıyorsa pencerede o zamanda bilgisayarın görev çubuğunda java çalıştığında bir popup çıkar herhalde..

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    override
    override's avatar
    Kayıt Tarihi: 15/Aralık/2009
    Erkek

    cemnet bunu yazdı:
    -----------------------------

    Jchan bunu yazdı:
    -----------------------------

    Sistemde birşey yapabilmesi için java applet'in önce bizden onay istemesi gerekmiyor mu?


    -----------------------------

    Şuna bir açıklık getirmek lazım. Bende tam emin değilim ama sanırım şu şekilde: Eğer bilgisayarında java yüklü ise sormadan direk yüklüyor. Eğer java yüklü değil ise ekranda bir popup çıkar sanırım. -ki dizi sitesine giren bir kişide de yüksek ihtimalle java yüklüdür.

    Java yüklü ve uyarı çıkmıyorsa pencerede o zamanda bilgisayarın görev çubuğunda java çalıştığında bir popup çıkar herhalde..


    -----------------------------

    Iki cesit java downloader var.

    Sorgusuz olan da popup cikmaz calistirayim mi diye sormaz direk calisir ki diziporta atilanda boyledir muhtemelen.

    Sorgulu olanda tahmin ettiginiz gibi calistirmak icin uyari goruntuler. 


    g͇̫͛͆̾ͫ̑͆l͖͉̗̩̳̟̍ͫͥͨ
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    trooper
    trooper's avatar
    Kayıt Tarihi: 11/Kasım/2007
    Erkek

    önceden girdiğinizde avlerin tanımaması çok normal çünkü exeler fud haldeydi şimdi ise public olduğu için avler tarafından tanınır hale geldi o yüzden şuanda tanıyor dowloaderi indiren varmı inceleyelim bari :)

     


    ZzZzZzZ...!
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hermes
    hermesthecat
    hermesthecat's avatar
    Kayıt Tarihi: 21/Mayıs/2007
    Erkek

    hep diyorum browser pluginlerini disable yapin kullanacaginiz zaman aktif edin.


    az insan çok huzur. | https://dnscheck.tr
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    serwo
    serwo's avatar
    Kayıt Tarihi: 18/Eylül/2003
    Erkek

    noscripti bu yüzden seviyorum..

Toplam Hit: 15733 Toplam Mesaj: 21