Kötü niyetli bir siteyi kullanıcıları uyaracak şekilde Google, Microsoft, Mozilla vb.


12

Bir yıl önce bir proje tamamladım. Şimdi birkaç değişiklik gerekiyordu.

Siteyi test etmeye çalışırken, index.htmlbaşka bir sitenin jar dosyasına iframe içeren kötü amaçlı bir komut dosyasına sahip bir dosya vardı. Kaspersky antivirus bunu engelledi.

Dosyayı bulmak için ftp aracılığıyla göz attım ve sildim. Dizin listesini de devre dışı bıraktım.

Belki site sahibinin ftp detayları saldırıya uğramış olurdu.

Bu siteyi Google, Microsoft, Mozilla ve diğer antivirüs sağlayıcılarına bildirmek istiyorum. Bunu nasıl yaparım?

Umarım kaspersky kendi veritabanında güncellerdi, ama yine de bunu açıkça rapor etmek istiyorum.

İşte kaspersky'nin gösterdiği açılır pencere:


1
Söz konusu web sitesini bildirmek için aşağıda listelediğim adımlara ek olarak, siteniz için tüm FTP hesabı şifrelerini de değiştirdiğimden emin olurum ve herhangi bir CMS çalıştırıyorsanız, güvenlik açığı, saldırganların sitenize girmesine izin verir.
nhinkle

Evet. Müşterimizden bunu yapmasını istedik.
Jayapal Chandran

Yanıtlar:


20
  • Rapor kötü amaçlı sayfaları Google'a Google zararlı yazılım raporlama sayfasında . Bu veriler, bir sitenin güvenliğinin ihlal edilip edilmediğini belirlemek için hem Google Chrome'un hem de Mozilla Firefox'un ve diğer bazı tarayıcıların kullandığı Google SafeBrowsing Veritabanına yerleştirilir .

  • Google Web Yöneticisi Araçları spam raporunu kullanarak Google arama sonuçlarındaki spam veya kötü amaçlı yazılımları bildirin .

  • Kötü amaçlı sayfaları badwarebusters.org adresine bildirin . Bu kuruluşun verileri Google, PayPal, Mozilla ve MySpace dahil olmak üzere çeşitli internet şirketleri tarafından kullanılmaktadır. (badwarebusters.org Şubat 2015'te kapatıldı)

  • Microsoft, IE'de bir sayfanın güvenliğinin ihlal edilip edilmediğini belirlemek için kendi SmartScreen Filtresini kullanır. Araçları altındaki Güvenlik menüsünü ve ardından bu sayfaları onlara raporlayabilirsiniz Report Unsafe Website.

  • Kimlik avı girişimlerini DynDNS PhishTank'a bildirin . Veritabanı birçok virüsten koruma şirketi, tarayıcı ve diğer yazılımlar tarafından kullanılır.


1
Duyduğum şey için Google tarafından da kullanılan başka bir kuruluş ve dolayısıyla muhtemelen diğer hizmetlerle senkronize edilecek: phishtank.com
Arjan

@Arjan, bahşiş için teşekkürler. Listeye phishtank ekledim.
nhinkle

Güzel cevap, ama iki kez upvote edemem ;-)
Arjan

badwarebusters.org Şubat 2015'te kapandı.
Kevin
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.