Tag: synscon

iframe-virus

12 September 2009

หลังจากที่เป็นฝ่ายถูกกระทำมาตลอดวันนี้ทาง พี่สาธิต ณ SYNsCON เค้าก็ส่งบทความมาให้ดังนี้ “เมื่อเว็บโดนแฮก วาง Iframe / Virus บนหน้าเว็บ ทำอย่างไร           ช่วง นี้หลายเว็บโดน hacker วางสคริปไม่พึงประสงค์บนหน้าเว็บ ซึ่งบางครั้งก็อาจะโดนจากเว็บที่ใช้ CMS แล้วไม่อัพเดตเวอร์ชั่น แต่หลังๆจะโดนจาก การขโมย user และ password FTP กันมากกว่า แล้วโดนมาจากอะไร มาตามกันต่อไป                   หลักการทำงาน           แผน การของแฮกเกอร์ คือหาเว็บที่มีช่องโหว่ อาจจะมาจากไฟล์ crack keygen หรือไฟล์ game trainer cheat ไฟล์พวกนี้มีไวรัส 99% เท่าที่ลองมา เมื่อได้แล้วไฟล์เหล่านี้จะฝังสคริปที่เป็น Trojan Horse หรือ ม้าโทรจันลงมาที่เครื่องเรา ถ้าหากเราเป็นคนทำเว็บก็จะพยายามดักจับ user และ password FTP [...]