PCnet
Geri Dön   PCnet > Yardım ve Destek > İnternet, Ağ ve Güvenlik
Bu Sayfayı Yenile Inndir.com TROJAN saçıyor!
Yanıtla
 
Başlık Araçları
  (#1) Eski
 
Mesaj: 396
Katılım Tarihi: 2005
Yer: MARS/UZAY
Varsayılan Inndir.com TROJAN saçıyor! - 27.07.2008, 21:22


Inndir.com TROJAN saçıyor!
Az önce korkunç bir olay yaşadım !

Burada güvenlik adına fazla bir merakım yoktu. Ama artık yavaştan bazı şeylerin ciddiyetini anladım. ! Vakti zamanında TanSu'nun yazdığı "Bilgisayarınızdaki en büyük açık sizsiniz" makaleyi okuduktan sonra beyninin bir köşesine atanlara ibretlik bir ders olsun.

Konumuza gelelim:

Kendilerini Türkiye'nin en büyük, en güncel ve en güvenilir lider program arşivi (!) olarak tanıtan Inndir.com ' un bugün resmen trojan yedirdiğine şahit oldum. Öyle böyle değil hem de. Mutlaka okuyunuz:

- - - - - - - - - - - - - - - - - - - - -

Her zamanki gibi iyi-kötü bir prog. indirme sitesi olan inndir.com'da dolaşıyordum. Nedense o siteye güvenim tamdı. (Ama sorarım kendime bu güven neden tamdı? Halen cevaplayamıyorum. İçimdeki saf kişiliğe selam ederim.) Her neyse piyasadaki diğer Browser'lara bakıyordum. Öyleki benim bildiğim IE, Firefox, Opera, Maxthon, Safari'den başka hangi tür tarayıcılar var diye gezintiye çıktım. Gereksizdi, ama gelecek hakkında ipuçları verebilirdi küçük, önemsiz de olsa.. Inndir.com'da arama yaptım. Karşıma çıkan sonuçlarda:

Milliyet Emlak Browser

diye ilgimi çeken bir program çıktı. Inndir.com'un program tanıtım sayfası çıktı:

Dedimki Milliyet sıradan bir gazete değil, acaba tarayıcısı nasıl (IE'den wrapper bile yapsa en azından arayüzü nasıl yapmışlar, verdikleri ad olan Emlak ile uyumlu tarafları var mı?) düşüncesiyle tanıtımı hızla okuyup inndirdim (!) Açtım ve açmamla kapamam bir oldu. Sadece İleri Geri tuşları olan içinde IE gömülü aptal bir programdı.

Ama sistemde garip birşeyler farkettim. ! Comodo her işleme uyarı vermeye başladı. Ne ayak diye daldım ve gördüklerime inanamadım. Keyhook.dll, Mousehook.dll ve de csrss.exe dosyaları
Program Files\Internet Explorer\PC\ dizininde feyk atıyorlar. Bir gittim gözlerime inanamadım. Errors.txt klasöründe şifresiz bir halde son 20 dk içinde yazdığım herşeycikler orada duruyordu. Msndeki yaptığım hacı naber geyikleri, bir foruma üye oluşum, Google'da aradıklarım, hep kullandığım rar şifresi... apaçık duruyordu. 20 değil de 20 gün olsaydı, belki kullandığım visa card şifremi görebilirdim.

Üstelik sistemde Nod32 v2.70 yüklüydü. Ona çok inanarak yola çıkıyordum. Ama o gıkını çıkarmadı. Zaten yollarımızı ayırdık kendileriyle.

Hemen taramalarda bulundum. Keşke daha önceden yapsaymışım Virus total sonuçları:

emlakbrowser.exe : http://www.virustotal.com/analisis/5...c2fec3947da093
oluşturduğu exesi: http://www.virustotal.com/analisis/e...2d4f6a89f1fb7c
diğer dll dosyalarını da virustotal ' a yolladım ama yayınlama gereği duymadım.

OLAY APAÇIK ORTADA.

- - - - - - - - - - - - - - - - - - - - -


BİR DE ÇOĞUNUZ İÇİN SIRADAN GELECEK TESPİTLERİM VAR:

1 - PROGRAM TANITIMI: Ciddiyetsizlikle yazıldığı bir profesyonel anlayabilir. Mantıklı bir açıklama gayretleri gözden kaçmıyor. Hiç bilmeyen ya da inndir.com'a canı gönülden inanan saflar serisi gözü kapalı inanır.

Alıntı:
Emlak Browser; Emlak ilanlarınızı daha kolay yayınlamanıza ve incelemenize yardımcı olmak amacıyla Milliyet ve Milliyet Emlak üyeleri için ücretsiz olarak yayınlanmaktadır.

Bu web sayfa gösterici sayesinde İnternet Explorer, Opera, Firefox gibi web tarayıcılar ile inceleme yaparken resimlerin gösterimindeki yavaşlıklar da ortadan kalkmaktadır.

Aradığınız emlak içeriğine daha kolay ve hızlı olarak erişebilmenizi amaçlayan bir tarayıcı web sayfalarındaki birçok özellikten arındırılarak hazırlandığı ve bilgiyi direkt Milliyet Emlak Web Sunucularından aldığı için önemli bir miktar hız sağlamaktadır.

Milliyet Emlak Browser Programı ile ilgili her türlü sorun ve yardım talepleriniz için milliyet@emlakbrowser.com adresine e-posta gönderebilirsiniz.

Programın Kullanımı :
Programı kullanmak için bilgisayarınıza hiçbir kurulum yapmanıza gerek yoktur. Sadece innDireceğiniz dosyayı çift tıklayarak açılması için 3-5 saniye kadar beklemeniz yeterlidir. Sonra Milliyet Emlak Sistemini istediğiniz gibi kullanabilirsiniz. İşiniz bittiğinde sadece sağ üst köşedeki X işaretine basarak kapatmanız yeterlidir. Tabi üye iseniz ve üye girişi yaptıysanız üye çıkışı yaptıktan sonra X işaretine basmanız gerektiğini de hatırlatalım.
2 - TANITIMDA GEÇEN AŞAĞILIK NOTLAR: Niyetlerini gizlemek adına yazılmış ezik notlar.. Değil profesyonel istese çocuk bile anlar.. Her satırı tek tek okuyun. Gerçekten korku-trajikomik:
Alıntı:
Editörün Notu :
Programı indirme ve kullanma aşamalarında güvenlik duvarı (firewall) özellikli koruma programı olan ziyaretçilerimizin, “güvenlik riski olabileceği” şeklinde bir uyarı alabileceklerini belirtmek istedim.
Bu uyarıdan dolayı korkulacak bir durum olmayıp, Emlak Browser programının normal internet tarayıcılarının iletişim yollarından farklı yöntemlerle sunucularından veri aldığından kaynaklanan bir hatırlatma uyarısıdır.
innDir.com Editörlerinin ziyaretçilerinin istifadesine sunduğu programları yayınlamadan önce çeşitli güvenlik, performans, kalite gibi testlerden geçirdiğini de hatırlatmak isteriz.
3 - ÜRETİCİ FİRMA ve LİNKİ: Üretici Firma: Milliyet Gazetesi Emlak Servisi linki de milliyet.emlakbrowser.com
Aldatıcı olması için kendileriyle ilgili kısmı çerçeveye gömüp, diğer kısımları emlak.milliyet.com'dan almışlar. Zaten adres kendini ele veriyor. Yaptıkları logoya dilim varmıyor.

4 - TANITIMI, NOTU, PROGRAMI KOYAN EDİTÖR : Üst Editör diye ortalıklarda gezinen * bir editör: acne
INNDIR SAYFASINDAKİ ÜYE PROFİLİ : Burada dikkat edin kullandığı antivirüse vurgu yapmış.

- - - - - - - - - - - - - - - - - - - - -

Ben yaşadıklarıma halen inanamıyorum. Herşey saat gibi ayarlanmış, tıkır tıkır işliyor. Hatta öyleki ondan daha alt siteler marifetmiş gibi yaptıkları copy-paste olayından dolayı nette daha da yayılmış halde bu sahteler ötesi program..

Kod:
Teori : Şu da olmuş olabilir, bütün bu olaylar sık sık hacklenen inndir.com'un tamamen hackerların elinde tehlike bir silaha dönüştürüldüğne dair bir gösterge olabilir...
Ama bu şimdi önemli değil. Bizler elimizden geleni ortaya koymalıyız. Burası bir güvenlik forumu ise el birliği ile birçok insanımızın inandığı, güvendiği bu siteye bir çözüm bulalım.

Buradan doctus.org yetkililerine çağrı;
Bir test pc'sinde konuyla ilgili araştırma yapsınlar, çözümü buraya koyarlarsa şu ana kadar indirmiş en az 300 kişiye yardımcı olabilirler.

Aynı zamanda Milliyet.com'a mail ile başvurursak Milliyet ilgili siteye hukuki yollarla siteye engelleme getirirse(hatta mümkünse inndir.com'a) yerinde olacaktır.

Hatta stopbadware.org'a rapor edilmesini öneriyorum. Hiç değilse Google sonuçlarında bu durum gözükmeli.

Bundan sonra inndir.com'u sıkı gözetim altına alıyorum, eğerki teori doğruysa bunların ardı arkası kesilmeyecek.

Saygılarımla doctus.org'a bildiririm.


Eğerki sayfalar silinirse;
Konuyla ilgili ekran görüntüleri: (emlakbrowser.exe dosyasını isteyen bünyelere yollayabilirim)

Tanıtım sayfası:




Sözde üretici sayfası:




Üst üyenin profili:



ALINTIDIR.
Kaynak: http://doctus.org/inndir-com-trojan-...0.html?t=30250


(Tıkla Üye Ol)
Tavsiye Ettiklerim;
  • PCnet.Com.Tr
  • Huysuzcocuk.Com
  • Gazeteler.com
  • Antu.Com
Alıntıyla Yanıtla
  (#2) Eski
 
Mesaj: 396
Katılım Tarihi: 2005
Yer: MARS/UZAY
Varsayılan 27.07.2008, 21:24

http://doctus.org/inndir-com-hangi-d...yor-t1832.html

Arkadaslar bende İNNDİR.COM'u cok kullanan biriyim.

Bu haberlere çok saşırdım


(Tıkla Üye Ol)
Tavsiye Ettiklerim;
  • PCnet.Com.Tr
  • Huysuzcocuk.Com
  • Gazeteler.com
  • Antu.Com
Alıntıyla Yanıtla
  (#3) Eski
 
PESSIMIST03 Kullanıcısının Avatar'ı
 
Mesaj: 1.807
Katılım Tarihi: 2008
Yer: Olmaktan korktuğum yerdeyim..
Varsayılan 27.07.2008, 21:30

daha önce de bu konuyu tartışmıştık burada.



x-pcnet.blogspot.com
(xpcnet'te yazar olmak isteyenler öm atabilir)

PESSIMIST™
|l|lllll|l||ll||lll||lll|
²¹°¹³²³ °¹²¹³¹³²¹¹
Her Hakkım Saklıdır®

En son PESSIMIST03 tarafından düzenlenmiştir : 27.07.2008 21:32.
Alıntıyla Yanıtla
  (#4) Eski
 
hknmnd Kullanıcısının Avatar'ı
 
Mesaj: 55
Katılım Tarihi: 2007
Varsayılan 27.07.2008, 21:33



arkadaşım ne bu kin, ne bu öfkee resmen savaş açmışsın sen iindir.com'a valla bnde çok sık kullananlardan biriyim ama bugüne kdr herangi bi virüse rastlamadım inş. bundan sonrada rastlamam...
Alıntıyla Yanıtla
Yanıtla

Başlık Araçları


Benzer Başlıklar
Başlık Başlığı Açan Forum Yanıt Son Mesaj
inndir i açamıyorum oncel01 İnternet, Ağ ve Güvenlik 2 02.04.2007 22:37
www.innDir.com Ensar Web İnceleme 11 13.09.2005 14:13
iNnDiR.OrG [Tasarım Değiştirildi] dreamower Web İnceleme 28 14.08.2005 23:27
trojan horse ile başım dertte.bilimum trojan mevcut. gokturk Yazılım 8 01.07.2005 18:50
inndir.com dan oyun indiricem ama tribe İnternet, Ağ ve Güvenlik 7 11.12.2004 02:33



vBulletin® Sürüm 3.7.3 ile güçlendirilmiştir
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
vBulletin Skin developed by: vBStyles.com
© Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş. Hürriyet Medya Towers 34212 Güneşli - İstanbul


PCnet'ten Kıvanç Tanrıkulu ile Erdal Kaplanseren, internet yasaklarını eshefle kınıyor ve yarım saatte web sitesi kurmanın inceliklerini anlatıyor.


DanDun'un bu bölümünde PCnet Yazılım Editörü Daron, yazılımcılar için sertifika programları hakkında bilgi veriyor.

En Son Mesajlar


2 gösterim, 3 yanıt

3 gösterim, 1 yanıt

109 gösterim, 27 yanıt

0 gösterim, 0 yanıt

71 gösterim, 4 yanıt

0 gösterim, 0 yanıt

172 gösterim, 14 yanıt

9 gösterim, 2 yanıt

83 gösterim, 10 yanıt

6 gösterim, 2 yanıt

40 gösterim, 4 yanıt

221 gösterim, 7 yanıt

73 gösterim, 3 yanıt

251 gösterim, 4 yanıt

1070 gösterim, 8 yanıt