“iframe” virusu hakkında genel bilgiler:

Son zamanlarda bazı web sitelerimizde “Saldırgan içerikli Site” uyarısı gözlenmiştir. Sitenin saldırgan içeriği, site içinde bulunan gizli bir çerçeve (frame) yazılımıdır. Kamuoyunda “iframe virusu” olarak nitelendirilen, web sayfalarına iframe aracılığıyla gizli ve ziyaretçinin bilgisayarına zarar vermeyi amaçlayan bir kod yükleyen bu virüsten ve benzeri diğer tehlikelerden korunmak için gerekli tedbirler “Güvenlik Uyarıları” bölümünde anlatılmıştır.
Web hesabı sorumluları sayfalarını kullanırken ve/ya güncellerken gerekli tedbirleri almak ve uygulamakla yükümlüdür.

IFRAME virusu; sistemimizdeki ftp bilgilerini alıp bu bilgiler üzerinden sitelere otomatik olarak bir iframe kodu ekliyor. Bu kod, genellikle index.xxx ve default.xxx isimli dosyalara otomatik olarak ekleniyor. Eklenen bu iframe kodu bazen boş bir sayfayı açarken bazende bilgisayarına sızan bir virüs yükletmeye çalışıyor. Söz konusu iframe kodu genelde gizli olarak kodlandığı için(visibility:hidden) göremiyoruz.

Bu virusun farkedilmesi, soz konusu web sayfasını ziyaret edenlerin güvenlik ayarlarına ve tarayıcı özelliklerine bağlıdır. Bazı tarayıcılarda sayfanın kolayca açılabilmesi site içeriğinde zararlı kod olmadığı anlamına gelmemektedir.

Kodlardan zararlı kod nasıl temizlenir?

Eğer web siteniz BIDB Web Hesapları Servisi tarafından erişime kapatıldıysa
iframe içerikli tüm kodları temizleyip web hesabınıza site içeriğini yükledikten sonra sayfalarınızın görüntülenmesi için webadmin@metu.edu.tr adresine durumu bildiren bir e-posta atınız.

Sayfanızın görüntülenmesi ile ilgili düzenlemeler birimimizce yapıldıktan sonra size yine e-posta yoluyla bilgi verilecektir.