Egy FELTÖRT WEBOLDAL jelenségének magyarázata
A tárhelyhez kapcsolódó FTP hozzáférésen keresztül történik meg a vírusos fertőzés.
A vírus előbb a tárhely-hozzáféréssel rendelkező ügyfél számítógépét fertőzi meg egy másik
fertőzött weboldalon keresztül, amelyet arról a gépről meglátogattak. A fertőzés után a vírus
elküldi a számítógépen tárolt FTP jelszót egy ismeretlen helyre, vagy amennyiben a fertőzöttség
alatt FTP csatlakozás történik, naplózza a bejelentkezési információkat és elküldi a betörőknek.
Később a megszerzett hozzáféréssel megtörténik a tárhelyfeltörése azaz megfertőzése is.
Fontos! A weblap módosítását általában nem a fertőzött ügyfél-számítógép végzi, hanem
többnyire másik hasonlóan fertőzött számítógép.
Nem biztos, hogy most szerezték meg a jelszavát, lehet, hogy már sokkal korábban.
Elképzelhető, hogy jelenleg a számítógépe már nem is vírusos, egy korábbi fertőzés során
kerültek ki a jelszavai.
A "jelszólopó vírus" ellen a szerveroldali víruskeresés hatástalan, ugyanis a szerverre
nem magát a vírust töltik fel, hanem csak a weboldal forráskódjába szúrnak be, teljesen szabványos
ún. "iframe" hivatkozásokat, amelyek távoli (nem Magyarországon lévő) szerverekre mutatnak.
A vírus fizikailag onnan töltődik be a weboldal megnyitásakor.
Tehát a szerverüzemeltető hiába kutat a vírusok után naphosszat az általa tárolt többszáz
millió fájl között, nem fogja a jelszólopó vírust megtalálni, ugyanis a szerveren nincs fent
fizikailag a vírus.
Amióta létezik a számítástechnika, a vírusok azóta keserítik meg a felhasználók életét. Egyetlen
megoldás a tudatos védekezés és a szolgáltató által nyújtott védelmi módszerek használata.
Adatok visszaállítása:
Amennyiben rendelkezik az ehhez szükséges készségekkel, keresse meg a weboldal forráskódjában
a vírus-hivatkozásokat és távolítsa el.
Amennyiben az eredeti weboldal rendelkezésre áll, másolja vissza a nem vírusos változatot a
tárhelyre.
Kérje cégünk segítségét a helyreállításban, mert 1 hétre visszamenőleg a jó adatokat rendszerünk
tárolta.
A helyreállítási szolgáltatás alapdíja
4.800 Ft + Áfa, mely telefonon megrendelhető.
(Ez a szolgáltatás, csak a nálunk elhelyezett
weboldalakra vonatkozik)
Máshol tárolt weboldalak sérülései esetén, kérje szolgáltatója segítségét!
A napi adatmentésünkből a weboldala legutolsó vírusmentes változatát, visszatöltjük vagy amennyiben
ez lehetséges megkeressük és kiszerkesztjük a weboldalból a vírus-hivatkozásokat. Javasoljuk, hogy
a helyreállítást követően kapcsolja ki az FTP hozzáférését és még változtassa meg FTP jelszavát is!
|