جولان تروجان ها در وب سایت های ایرانی

شما که از ضد ویروس های به روز و معتبر روی سیستم خود استفاده می کنید، مطمئناً تاکنون هنگام گشت و گذار در وبسایت های ایرانی به کرات با پیغام های خطای مشابه تصویر زیر مواجه شده اید:

هشدار آنتی ویروس
(برای مشاهده تصویر در اندازه واقعی بر روی آن کلیک کنید.)

همان طور که در تصویر مشاهده می کنید، بیشتر خطاها مربوط به تروجانی با نام Exploit-MS06-014 می باشد. کار این تروجان این است که صفحه خانگی مرورگر بازدیدکنندگان را بدون اطلاع ایشان تغییر دهد. متاسفانه استفاده از این کد مخرب در بین وبمسترهای ایرانی (خصوصا در سایت های تفریحی، سایت های زرد و لینک باکس ها) به شدت رواج یافته است. (تصویر فوق نشان دهنده وجود ۲۲ تروجان، تنها در یک وب ایرانی است!)

اکثر آنتی ویروس ها این کد را به عنوان یک Trojan می شناسند و مانند تصویری که مشاهده کردید، به کاربران اعلام خطر می کنند. اگر آنتی ویروس مورد استفاده شما نسبت به کدهای مخرب موجود در صفحات وب بی تفاوت است، بهتر است هر چه سریع تر نسبت به تعویض آن اقدام کنید. ضد ویروس مورد استفاده ما در مثال فوق McAfee Virus Scan Enterprise 8.7i بوده. اگر شما هم ضد ویروسی را می شناسید که تروجان فوق را به درستی شناسایی می کند، نام و نسخه آن را در بخش نظرات بنویسید تا مورد استفاده خوانندگان قرار گیرد.

.
سخنی با وبمسترها و کاربران

مضرات استفاده از این کد برای وبمسترها عبارتند از:

۱- از دید حرفه ای این کار اشتباه بوده و وبمستر اجازه ندارد بدون اطلاع و تایید بازدیدکننده ها، صفحه خانگی مرورگر ایشان را تغییر دهد. این روش، شیوه کار ویروس ها و نرم افزارهای مخرب و غیر قانونی است.

۲- شاید برخی از وبمسترها فکر کنند این کد، مشکل امنیتی خاصی برای کاربران ایجاد نمی کند، ولی کاربران پس از دیدن پیغام ویروسی بودن سایت، جدا از اینکه ماهیت ویروس چیست، به کلی از این سایت سلب اعتماد خواهند نمود، سریعا از سایت خارج شده و از مراجعه مجدد به آن سایت اجتناب می کند.

۳- اگر به وبسایت StopBadware.org مراجعه کنید، متوجه می شوید که پروژه ی بزرگی با همکاری گوگل، AOL، PayPal و شرکت های اینترنتی دیگر در حال اجراست که هدفش معرفی وبسایت هایی است که از کدهای مخرب در Source صفحات خود استفاده می کنند. در این وبسایت، تغییر بدون اجازه صفحه خانگی مرورگر به عنوان مثالی از عملکرد سایت های متخلف بیان شده:

Tell us about the badware you encountered: (for example, are you constantly bombarded with pop-ups? Is your computer running slowly? Have your homepage and browser preferences changed when you haven’t requested it?)

اولین اقدام این مجموعه در برابر این گونه سایت ها، اعلام فهرست اسامی آنها به موتورهای جستجو می باشد. در نتیجه کاربرانی که از طریق موتورهای جستجو قصد مراجعه به این وبسایت ها را دارند، پس از کلیک روی نام این وبسایت ها با پیغام اخطاری از سوی موتور جستجوی خود مواجه خواهند شد. در حال حاضر ۲ موتور جستجو معروف گوگل و یاهو اقداماتی در جهت مبارزه با کدهای مخرب انجام می دهند:

الف) گوگل
حتما شما تا به حال با این پیام در نتایج جستجو در گوگل برخورد کرده اید:
“این وبگاه ممکن است به رایانه شما آسیب وارد نماید”
گوگل برای جلوگیری از انتشار این ویروس های مخرب از دسترسی به این سایت ها جلوگیری می کند و پس از کلیک بر روی نتیجه جستجو، به جای باز شدن صفحه سایت مورد نظر، این صفحه به نمایش در می آید:

هشدار گوگل
(برای مشاهده تصویر در اندازه واقعی بر روی آن کلیک کنید.)

ب) یاهو
سایت یاهو نیز به با همکاری شرکت McAfee اقدام به شناسایی وبسایت های حاوی کدهای مخرب کرده و در فهرست نتایج جستجوهای خود، این گونه سایت ها را با رنگ قرمز مشخص می کند:

Yahoo is partnering with McAfee on a system that flags potentially unsafe search results.
The system integrates McAfee’s Site Advisor technology into results from Yahoo Search. Red text and other alerts will warn searchers if a site contains any malicious software or is affiliated with any other online fraud activity.
Source: www.marketingvox.com

تصویر زیر، نتیجه جستجوی سایت یاهو برای واژه “عکس” می باشد. همان طور که می بینید، ۱ وبسایتی که بالقوه حاوی کدهای خطرناک است، در صفحه اول نتایج، با رنگ قرمز مشخص شده:

هشدار یاهو
(برای مشاهده تصویر در اندازه واقعی بر روی آن کلیک کنید.)

توجه: وبسایت های بزرگ و معروف بیشتر از نیمی از بازدید روزانه خود رو از طریق موتور های جستجو دریافت می کنند و به همین دلیل داشتن رتبه خوب در موتورهای جستجو برای یک مدیر وبسایت بسیار حیاتی است. بسیاری از مدیران وبسایت ها سالیانه مبالغ هنگفتی را بابت بهینه سازی رتبه سایتشان در موتورهای جستجو هزینه می کنند. حال می توانید حدس بزنید که خسارت ناشی از حذف شدن سایت شما از موتورهای جستجوی معروف به چه میزان است.

۴- برای وبسایت هایی که در داخل کشور آمریکا قرار دارند، امکان تعطیلی وبسایت از طریق کمیسیون تجارت فدرال امریکا پیش بینی شده است. با توجه به اینکه اکثر سایت های ایرانی روی سرورهای داخل خاک امریکا میزبانی می شوند، شامل این قانون خواهند بود.

۵- بعضی از آنتی ویروسها، بر اساس تقسیم بندی سایت ها به گروههای مطمئن، مضر و مشکوک، از باز شدن سایتهای مضر در رایانه کاربر جلوگیری می کنند.

.
پیشنهاداتی برای جلوگیری از توسعه این روش

۱- کاربران اینترنت می توانند در صورت مشاهده تخلف در وبسایت های مختلف، از طریق این صفحه موضوع را با سایت StopBadware.org در میان بگذارند.

۲- در صورت مشاهده کدهای مخرب در وبلاگ ها یا لینکباکس ها، با شرکت سرویس دهنده وبلاگ تماس بگیرید تا وبلاگ مربوطه از سوی خدمات دهنده معلق یا تعطیل شود. همچنین در مورد وبسایت ها می توانید با شرکت ارائه دهنده خدمات هاستینگ تماس بگیرید. (از طریق Whois می توانید نام و آدرس اینترنتی شرکت میزبان را پیدا کنید.)

۳- مدیران سیستم های تبلیغاتی از همکاری با این سایتها و وبلاگها خودداری کنند.

۴- متاسفانه در مواردی مشاهده شده که سیستم های تبلیغاتی ایرانی در وبسایت خود، یا در کدهای تبلیغاتی که برای نمایش در اختیار وبمسترها قرار می دهند، از این کدهای مخرب استفاده می کنند. از وبمسترها دعوت می کنیم در صورت مشاهده ی چنین موردی سریعا نسبت به حذف کدهای مخرب از وبلاگ ها و وبسایت های خود اقدام کنند. چرا که با استفاده از این کدها، اولا سایت شما از سوی موتورهای جستجو و سایت StopBadware.org به عنوان یک سایت مخرب شناسایی می شود و ثانیا بازدیدکنندگان وبسایت شما پس از مشاهده اخطار آنتی ویروس خود مبنی بر ویروسی بودن سایت، و یا با کلیک بر روی لینکی از سایت شما و ورود به یک سایت آلوده، از سایت شما سلب اعتماد خواهند نمود. لطفا در صورت برخورد، نام سیستم های متخلف را به ما اطلاع دهید. در صورتی که سیستم های تبلیغاتی مورد نظر نسبت به برطرف کردن این مشکل اقدام نکنند در همین وبسایت به عنوان سیستم های متقلب به وبمسترها معرفی خواهند شد.

با آرزوی فعالیتی پاک برای همه وبمسترهای ایرانی

بحران مالی در سیستم تبلیغاتی شراینگین

سیستم تبلیغاتی شراینگین در ۱۱ آذر در خبری اعلام نمود:

ماه پیش پورسانت ۱۰۰ نفر از ۱۴۰ نفری که به حد تعیین شده رسیده بود واریز شد و پورسانت ۴۰ وبمستر عقب افتاد و واریز نشد ضمن عذرخواهی از این ۴۰ عزیز باید خدمتتون عرض کنم که در این واریزی یعنی در ۱۸ آذر کل پورسانت های این ماه و پورسانت های عقب افتاده این ۴۰ عزیز کلا واریز می شود . این دیر کرد به علت تسویه حساب اداره ژست با ما بود و برای اولین بار بود که عقب افتاد و همچنین برای آخرین بار . امیدواریم که شرایط را درک کنید . با تشکر از همه شما گل های عزیز . شاد و موفق باشید

در این رابطه گزارشات زیادی از وبمسترها مبنی بر عدم پرداخت موجودی خود در آبان و آذر دریافت کردیم و در چند نوبت با مدیر سیستم تبلیغاتی شراینگین تماس گرفتیم. ایشان در پاسخ های خود از وجود کمبود منابع مالی برای پرداخت پورسانت وبمسترها سخن گفتند و زمان دقیقی را برای واریز پورسانت ها اعلام ننمودند. همچنین ایشان بیان داشتند که تمام سعی خود را برای واریز سریع پورسانت ها به کار خواهند بست.

لازم به ذکر است که در مهرماه و قبل از آن ۲ گزارش پرداخت موجودی توسط این سیستم از طرف وبمسترها برای ما ارسال شد اما در طی ۲ ماه گذشته هیچ گزارش پرداختی دریافت نکردیم.

حاشیه:
تا کنون سیستم تبلیغاتی فراوانی با مشکل مالی مواجه شده اند که به چند مورد اشاره می کنیم.
۱- تبلیغ ادز: به علت مشکل مالی و تاخیر پرداخت ۱۵ روزه مبلغی نیز به عنوان هدیه به وبمستر پرداخت کرد.
۲- آ جی پی شاپ: با مطرح کردن بحران مالی حساب وبمسترها را پرداخت نکرده و سیستم تبلیغاتی خود را تعطیل کرد.
۳- زر سی دی: پورسانت عده ای را با تاخیر یکساله پرداخت و پورسانت عده ای دیگر هنوز نزدیک به ۲ سال است که پرداخت نشده است.
۴- پرشین ادز: در زمان فعالیت فقط نیمی از پورسانت وبمسترها را پرداخت کرد و سپس با اعلام هک شدن سایت خود، آن سیستم را تعطیل نمود.

شکایت از king30d - کینگ سی دی

با توجه به افزایش تعداد شکایات وارده از سیستم تبلیغاتی کینگ سی دی، تصمیم گرفتیم این موضوع را با شرکت هاست ایران که تامین کننده میزبانی وب این سیستم تبلیغاتی است در میان بگذاریم.

معمولا در شرکت های هاستینگ بزرگ در کشورهای مختلف رسم بر این است که وقتی وبسایتی اقدام به تخلف می کند (شایع ترین این تخلفات انتشار مطالب مشمول قانون کپی رایت است)، در صورتی که بازدیدکننده ای با ارائه اسناد کافی متخلف بودن مدیر وبسایت را به شرکت تامین کننده هاستینگ اثبات کند، اکانت کاربری این مدیر تا زمان برطرف شدن مشکل معلق می شود. البته این کار هیچ مشکل حقوقی برای شرکت ارائه دهنده خدمات هاستینگ ایجاد نمی کند، چون معمولا این شرکت ها در زمان عقد قرارداد میزبانی، حق مسدود نمودن اکانت کاربران را به هر دلیل و در هر زمان برای خود محفوظ می دارند.

در تاریخ ۲۸ آبان ایمیلی برای شرکت هاستیران ارسال کردیم. در این نامه برای مدیریت شرکت هاستیران نوشتیم که متاسفانه سیستم تبلیغاتی کینگ سی دی عملکرد بسیار نامناسبی در قبال وبمسترها داشته و تاکنون گزارش های زیادی از “عدم پرداخت موجودی وبمسترها” یا “حذف شناسه کاربری ایشان قبل از موعد پرداخت” دریافت کرده ایم و از ایشان سوال کردیم اگر متخلف بودن این وبسایت برایشان ثابت شود، آیا امکان تعلیق دامنه یا میزبانی وجود دارد یا خیر؟ ولی متاسفانه هنوز پاسخی دریافت نکرده ایم.

به وبمسترهای معترض پیشنهاد می کنیم شکایات خود را به همراه مدارک و مستندات کافی برای شرکت هاستیران ارسال نمایند.

نکته دیگر این که تا مدتی پیش نام صاحب امتیاز دامنه این وبسایت آقای حامد ساعتی بود. (ایشان تاکنون کار کدنویسی و آماده سازی نرم افزار سیستم تبلیغاتی ده ها سایت ایرانی را بر عهده داشته اند.) با توجه به این موضوع از ایشان خواهش کردیم در صورتی که هنوز به این دامنه دسترسی دارند با وبمسترهای شاکی همکاری کنند، ولی طبق گفته ایشان، اکنون دامنه به مدیر سایت کینگ سی دی منتقل شده و ایشان به دامنه مزبور دسترسی ندارند.

اخبار مرتبط
کینگ ۳۰ دی و عضویت وبمسترهای نا آشنا
کینگ ۳۰دی: ۲۵۰ ریال برای هر کلیک یا ۴۰ ریال یا هیچ

گزارش پرداخت ۵راه

سیستم تبلیغاتی ۵راه در ماه گذشته موجودی وبمسترها را پرداخت نمود.

لازم به ذکر است موجودی وبمسترها در فاصله زمانی کمتر از ۷۲ ساعت پس از درخواست، به حساب ایشان واریز می گردد.

اطلاعات بیشتر درباره ۵راه را در اینجا بخوانید.

گزارش پرداخت تاپ سی دی بازار

سیستم تبلیغاتی تاپ سی دی بازار در ماه گذشته میلادی موجودی وبمسترها را پرداخت نمود. امکان ثبت نام اعضای جدید در سیستم تبلیغاتی تاپ سی دی بازار همچنان غیر فعال است.

اطلاعات بیشتر درباره تاپ سی دی بازار را در اینجا بخوانید.

گزارش پرداخت ۱۰۰۰ تومان

سیستم تبلیغاتی ۱۰۰۰تومان در ماه گذشته میلادی موجودی وبمسترها را پرداخت نمود.

اطلاعات بیشتر درباره ۱۰۰۰ تومان را در اینجا بخوانید.