<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kód - WebShield</title>
	<atom:link href="https://www.webshield.hu/tag/kod/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webshield.hu</link>
	<description>Feltört WordPress oldal? A WebShield segít!</description>
	<lastBuildDate>Tue, 14 Jan 2020 17:00:52 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://www.webshield.hu/wp-content/uploads/2021/02/webshield-150x150.png</url>
	<title>kód - WebShield</title>
	<link>https://www.webshield.hu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hogyan lehet elemezni egy WordPress kártevőt?</title>
		<link>https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/</link>
					<comments>https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/#respond</comments>
		
		<dc:creator><![CDATA[csszabolcs]]></dc:creator>
		<pubDate>Tue, 14 Jan 2020 17:00:52 +0000</pubDate>
				<category><![CDATA[Biztonság]]></category>
		<category><![CDATA[elemzés]]></category>
		<category><![CDATA[hibakód]]></category>
		<category><![CDATA[kártevő]]></category>
		<category><![CDATA[kód]]></category>
		<category><![CDATA[programozás]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.webshield.hu/?p=2108</guid>

					<description><![CDATA[<p>Munkám során gyakran találkozom olyan oldalakkal, amelyek már tartalmaznak WordPress kártevőt. Néha még az is előfordul, hogy egy, a Webshield által védett oldalon jelenik meg valamilyen kártevő. Ilyenkor pedig mindig elemzem, hogy mit csinál a vírus. Egy védett oldalra hogyan fészkelheti be magát egy ilyen vírus? Hogyan ismered fel? Hogyan lehet elemezni a kártevőt? Hogyan&#8230;&#160;<a href="https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/" class="" rel="bookmark">Read More &#187;<span class="screen-reader-text">Hogyan lehet elemezni egy WordPress kártevőt?</span></a></p>
<p>The post <a href="https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/">Hogyan lehet elemezni egy WordPress kártevőt?</a> first appeared on <a href="https://www.webshield.hu">WebShield</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Munkám során gyakran találkozom olyan oldalakkal, amelyek már
tartalmaznak <strong>WordPress kártevőt</strong>. Néha
még az is előfordul, hogy egy, a Webshield által védett oldalon jelenik meg
valamilyen kártevő. Ilyenkor pedig mindig elemzem, hogy mit csinál a vírus.</p>



<p>Egy védett oldalra hogyan fészkelheti be magát egy ilyen
vírus?</p>



<p>Hogyan ismered fel?</p>



<p>Hogyan lehet elemezni a kártevőt?</p>



<p></p>



<h2 class="wp-block-heading"><strong>Hogyan kerülhet kártevő a weboldaladra? </strong></h2>



<p></p>



<p>A teljesség igénye nélkül, íme pár gyakori lehetőség:</p>



<ul class="wp-block-list"><li>Új sérülékenységet fedeznek fel a WordPress-ben vagy valamelyik általad használt bővítményben.</li><li>Valakinek kiszivárog a WordPress-jelszava.</li><li>Valakinek kiszivárog azt ftp jelszava.</li><li>Valakinek fertőzött a gépe és a gépen keresztül a vírus feltölti magát a WordPress-oldalra.</li></ul>



<p></p>



<h2 class="wp-block-heading"><strong>Azonnal feltűnik, ha kártevővel van dolgod? </strong></h2>



<p>Sajnos nem.</p>



<p>Sokszor<strong> olyan
ügyesen el vannak rejtve a kódban a vírusok, hogy</strong> az emberek <strong>észre sem veszik</strong> a jelenlétüket. Az is
megnehezítheti a felfedezésüket, ha olyan hosszú space sorozattal van
felvezetve, hogy ha akarnád sem látod, -mert kilóg a képernyőből.</p>



<p>Az ember azt gondolná, hogy a vírusellenőrzők minden esetben
kiszűrik a kártevőket, azonban ez sincs feltétlenül így, mert ha új variánssal
állnak szemben, sokszor zavarba jönnek. </p>



<p>Én mindenesetre szeretem megvizsgálni, pontosan mit csinál a kártevő és ezt most be is mutatom egy példán keresztül. </p>



<p></p>



<p></p>



<h2 class="wp-block-heading"><strong>Így elemezzük a kártevőt </strong></h2>



<figure class="wp-block-image"><img decoding="async" src="https://www.webshield.hu/wp-content/uploads/2019/12/vírus.jpg" alt="" class="wp-image-2110"/></figure>



<p>Ha ránézünk az előttünk álló feladványra, néhány tízsoros,
szóköz nélküli katyvaszt látunk, amely az emberi szemnek olvashatatlan. De mivel
a php szöveges nyelvét dolgozza fel, bárhogy legyen offuszkálva ez a kód, a
visszafejtése lehetséges, hiszen a php is megteszi ugyanezt ahhoz, hogy le
tudja futtatni. </p>



<p>Ez a visszafejtés lehet egyszerű feladat, de lehet
bicskanyitogatóan nehéz is. </p>



<p>A szemléltetéshez kiszedtem egy vírust egy fertőzött fájlból. Egy hosszú sort látsz, amiben benne van az értelmezhetetlen kód. Ahhoz, hogy megtudjuk, mi ennek a vírusnak a feladata, elemeznem kell.</p>



<p></p>



<p></p>



<h2 class="wp-block-heading">&nbsp;<strong>Az elemzés lépései </strong></h2>



<ol class="wp-block-list"><li>Először olvasható formára kell hozni a kódot. Phpban a sorok végét pontosvessző zárja le, ezeket a pontosvesszőket kell megkeresni, és ez alapján betördelhető a kód. </li><li>Létrehozunk egy fura nevű változót, hogy lássuk, mit csinál ez a kód. </li><li>Létrehozunk egy másik változót, kizáró vaggyal (logikai művelet, amit karakterenként lehet értelmezni), amit összehozunk az előző változónkkal. . Ezzel a művelettel az előző értékből és a katyvaszból létrehoz egy új értéket.</li><li>Ezt a változót kimásolom és kiiratom a képernyőre, hogy mi a tartalma</li><li>Befejezem a program futását.</li><li>Elmentem.</li><li>Új ablakban lefuttatom, megnézem mi lesz az eredmény. </li></ol>



<p>Kaptunk egy jól értelmezhető php kódot. Ez alapján már egyértelműen látjuk, hogy a vírus bármit lefuttathat a gazdájának, mert ez egy univerzális vírus. </p>



<p>Így működik a kártevők visszafejtése.</p>



<p>Majdnem az összes ilyen vírus tartalmaz egy olyan kis részt,
ami jelszót vár, ha pedig nem kapja meg, nem hajlandó működni. Tehát a vírust
is levédik abból a célból, hogy ne használhassa olyan ember a kártevőt, aki nem
a gazdája. </p><p>The post <a href="https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/">Hogyan lehet elemezni egy WordPress kártevőt?</a> first appeared on <a href="https://www.webshield.hu">WebShield</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://www.webshield.hu/2020/01/14/hogyan-lehet-elemezni-egy-wordpress-kartevot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
