PDA

View Full Version : ویروس PHP



eshpilen
یک شنبه 01 خرداد 1390, 12:22 عصر
اسمش PHP.Rst.ak هست.
الان اولین ویروسی بود که اینطور دیدم. ظاهرا یه ویروس هست که تحت PHP کار میکنه. حالا نمیدونم سورسش تحت PHP هست یا یه ویروسی هست که انجین PHP رو آلوده میکنه. کسی میدونه قضیش چیه؟
بهرحال من داشتم توی هاستم یه کارایی میکردم که آنتی ویروسم هشدار این ویروس رو داد. حتما یجورایی میخواسته به سیستم من دانلود بشه وگرنه چطوری آنتی ویروس هشدار داده؟
اینم منبع فنی برای این ویروس: http://bugbopper.com/NameLookup.asp?Name=Backdoor.PHP.Rst.ak
البته میخوام الان دنبال منابع و توضیحات بیشتری بگردم ببینم این چه جونوری هست.
از عجایب روزگار اینکه این ویروس روی لینوکس هم کار میکنه ظاهرا. ظاهرا مستقل از پلتفرمه :متعجب:
چند وقت دیگه لابد فریمورک ویروس نویسی بازمتن و مستقل از پلتفرم ارائه میشه :قهقهه:

این سایت منم خیلی بد کار میکنه شاید بخاطر همینه و سرورش درحال درگیری با ویروسه!! بهتره بهشون گزارش کنم.
شایدم یکی با استفاده از این Backdoor به سرورشون نفوذ کرده و داره حسابی ازش سواری میگیره!!

eshpilen
یک شنبه 01 خرداد 1390, 12:53 عصر
هان الان که یخورده بیشتر فکر کردم به این نتیجه رسیدم که احتمالا این ویروس از طریق یه درخواست یا پاسخی که توسط PHP دریافت میشه عمل میکنه. یعنی کدهایی در بخش بدنه یا هدرهای درخواست هست که احتمالا از باگی در انجین PHP استفاده میکنه و بوسیلهء این باگ کدهای خودش رو روی سرور اجرا میکنه که این کدها باعث آلوده کردن فایلهای PHP دیگر روی سرور هم میشن و در پاسخ هر درخواستی که برای اون فایلها ارسال بشه دوباره یک پاسخ آلوده ارسال میشه. بنابراین اگر اون درخواست از طرف یه فایل PHP دیگه روی یک سرور دیگه ارسال شده باشه، انجین PHP اون سرور هم آلوده میشه. واسه همین بوده که سیستم بنده هم هشدار داده چون یک پاسخ آلوده به سیستم بنده ارسال شده و آنتی ویروسم که آپدیت هست این ویروس رو شناسایی کرده. اما اینکه این ویروس چرا به من که سرور نیستم و طرفش درواقع مرورگر هست نه مفسر PHP و بنابراین ممکن نیست آلوده بشم ارسال شده احتمالا بخاطر این بوده که ویروس هوشمندی نیست و خودش رو در پاسخ هر درخواستی از جانب هر سیستم و نرم افزاری ارسال میکنه، و شایدم شرایط خاصی بوده که این ویروس بهم ارسال شده.

رضا قربانی
یک شنبه 01 خرداد 1390, 22:58 عصر
هزار شاید و شایعه زدی . آخر نفهمیدیم چی شد .

ویروس ها همیشه اول روی سرور تاثیر میذارن نه همون اول بیان روی سایت شما !!!

اگه مستقیما روی سایت شما ویروس اجرا شد بدون که یکی داره با سایت شما ور می ره


ولی در کل خوشم میاد بیشتر در مورد این چیزا بدونم ، چون اطلاعاتم کمه

program2vb
دوشنبه 02 خرداد 1390, 08:20 صبح
با عرض سلام و خسته نباشید به دوست عزیزم :::
وست عزیز بعضی از آنتی ویروسها هستند ( Avira Premium Security Suite ) که در هنگام بارگزاری سایت اطلاعات مربوط به اون سایت رو هم چک میکنه اگه اون سایت حاوی ویروس باشه اون سایت رو قفل میکنه و شما بجای اون سایت آرم آنتی ویروس رو خواهید دید با اطلاعات اون ویروس :::


بعضی از آنتی ویروس ها هم هستن که به بعضی از فایلها خطا میدن و اونها رو ویروس میشناسم ایم دلیل بر ویروس بودن اونا نیس :::

همین آنتی ویروسی که من در بالا اسمشو گفتم به بعضی از کرک فایلها خطا میده و اونها رو ویروس میشناسه ::: چون Avira Premium Security Suite مستقیما با هسته ویندوز کار میکنه و اگه برنامه بخواد با هسته ویندوز کار کنه اونو ویروس میشناسه :::


دوستان شرمنده وقتون رو گرفتم :::
امیدوارم اطلاعاتم مفید باشه :::