Hoşgeldin Misafir

Şikayet PainelSMM OSWELD Script Glycon Olmayan Diye Paylaşılan Konudan Şikayetciyim detaylar ektedir

Forum içi konular hakkında şikayet
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

coreljs

1 Eyl 2024
257 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Yapılan incelemede dizinlerde olağandışı faaliyetler ve şüpheli dosyalar tespit edilmiştir. Talebiniz doğrultusunda bu dosyalar decode edilip paylaşılabilir. İnceleme sonucunda sitenin webshell ve zararlı araçlar içerdiği belirlenmiştir. Bu nedenle, söz konusu kullanıcı hakkında gerekli yaptırımların uygulanmasını talep ediyoruz.
Konu link : https://www.turkhacks.com/konu/painelsmm-osweld-script-glycon-olmayan.279602/



image.png
ir
 

THS-Information

THS-Information

THS-BOT
Turkhacks Kurumsal
16 Haz 2023
2,230 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Yapılan incelemede dizinlerde olağandışı faaliyetler ve şüpheli dosyalar tespit edilmiştir. Talebiniz doğrultusunda bu dosyalar decode edilip paylaşılabilir. İnceleme sonucunda sitenin webshell ve zararlı araçlar içerdiği belirlenmiştir. Bu nedenle, söz konusu kullanıcı hakkında gerekli yaptırımların uygulanmasını talep ediyoruz.
Konu link : https://www.turkhacks.com/konu/painelsmm-osweld-script-glycon-olmayan.279602/



image.png
ir

Merhaba,

Öneri / şikayetinizi bizimle paylaştığınız için teşekkür ederiz. İstek, öneri ve şikayetlerinizin Turkhacks.com yönetimi için değerli olduğunu bilmenizi isteriz. Forum yöneticileri talebiniz hakkında bilgilendirilecek, tarafınıza geri dönüş yapılacaktır.

İyi forumlar.
 

richard

19 Şub 2023
240 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Her yazılımda shell dosyası olabilir, ancak nerede bulunduğu genellikle bilinmez. Ayrıca, bu durumdan @ofcmedya ’nın haberi yoktur.
SMM panel yazılımlarının %99’unda admin panel bilgileri paylaşılıyor ve takip ediliyor.
Bu durum TurkHacks tarafından da paylaşılmış. Güzel bir paylaşım olsa da paylaşan kişi de aslında shell tam olarak ne olduğunu bilmiyor.


Genellikle yazılımlar Türkler tarafından hazırlanıyor, Hindistanlılar biraz geliştirip daha sonra ücretsiz olarak paylaşıyorlar.
Ancak bu sürümlerin içinde shell, takip kodları ve benzeri zararlı dosyalar bulunabiliyor.


Bilginize sunulur, sayın yönetici.
 

coreljs

1 Eyl 2024
257 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Yapılan teknik inceleme sonucunda sunucu dizinlerinde olağandışı faaliyetler, yetkisiz dosya yüklemeleri ve zararlı içerik barındıran scriptler tespit edilmiştir.
Decode işlemleri sonucunda elde edilen dosyalarda açıkça “webshell” özellikleri taşıyan kod blokları, uzak bağlantı ve komut çalıştırma satırları yer almaktadır. Bu durum yalnızca bir “ihtimal” değil, doğrudan analizle doğrulanmış bir bulgudur.


“Her yazılımda shell dosyası olabilir” şeklinde yapılan genelleme teknik olarak doğru değildir. Yazılım geliştirme süreçlerinde shell veya zararlı dosya bulunması olağan bir durum değildir; bu, açık bir güvenlik ihlalidir ve bilinçli eklenmiş kodlar dışında oluşmaz.


Ayrıca “@ofcmedya’nın haberi yoktur” ifadesi de sorumluluğu ortadan kaldırmaz. Sunucuda bulunan dosyaların kontrolü, erişim izinleri ve güvenlik önlemleri doğrudan ilgili kişiye aittir. Bu nedenle yapılan tespitler sonucunda kullanıcının sorumluluğu açıktır.


Şu anda elimde:


  • Decode edilmiş zararlı dosya içerikleri,
  • Dosyaların orijinal dizin yolları,
  • SHA256 hash değerleri,
  • Erişim loglarında eşleşen IP bağlantıları ve zaman damgaları,
  • Zararlı kodun çalıştığını gösteren ekran görüntüleri
    gibi teknik kanıtlar mevcuttur.

Bu veriler, iddiaların tahmin değil doğrudan analiz ve doğrulama sonucunda elde edildiğini göstermektedir.


Dolayısıyla, yapılan tespitlerin aksini kanıtlayacak herhangi bir teknik delil sunulmadığı sürece, “shell yoktur” veya “haberi yoktur” şeklindeki yorumlar geçerliliğini yitirmektedir.


Konu hakkında gerekli güvenlik önlemlerinin alınması, ilgili kullanıcının erişimlerinin sınırlandırılması ve olayın detaylı şekilde incelenmesi gerekmektedir.


Bilginize arz ederim. @richard @Graves
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,488 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

Öncelikle geri bildiriminiz için teşekkür ederiz. İlgili kişi herhangi bir açıklama yapmadan bir yaptırım uygulanması gibi bir durum söz konusu değildir.

Kişi farkında olmadan X siteden içerik indirip paylaştıysa, elbette savunma hakkı bulunmaktadır. Moderasyon ekibi olarak, savunma yapılmadan işlem uygulamıyoruz. Öncelikle durumu inceliyor ve açıklama yapılmasını bekliyoruz.

Şunu da unutmamak gerekir: Siz de benzer bir durumda olsanız ve açıklama yapma fırsatı tanınmadan işlem uygulansa, bu size haksızlık olurdu. Aynı hassasiyet tüm üyelerimiz için geçerlidir.

Gerekli açıklama yapıldığında işlem tekrar gözden geçirilir. Amacımız adil, şeffaf ve tarafsız bir moderasyon süreci yürütmektir.

İyi forumlar.
 

ofcmedya

ofcmedya

Kendine yaslan.
Kahpe Dünyası
4 Eyl 2024
1,401 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba @ofcmedya konu ile ilgili açıklamanız mevcut mudur ;
@coreljs ilgili dosyayı decode edip kontrol ettinizmi
Öncelikle belirtmek isterim ki, paylaştığım dosya https://painelsmmgratis.com.br sitesinden orijinal haliyle indirilmiştir. Hiçbir şekilde dosya üzerinde değişiklik yapılmamış olup, shell eklemesi veya kötü niyetli bir işlemde bulunulmamıştır. Paylaştığım bütün scriptlere sayın forum adminleri gerekli kontrolleri yapabilir.

Benim amacım sadece foruma faydalı olabilecek bir scriptler paylaşmak. Kimseye zarar verme, sisteme sızma ya da yetkisiz işlem yapma gibi bir niyetim olmadı.

Eğer bahsedilen dosyada gerçekten zararlı kodlar varsa, bunun kaynağı orijinal dosyadır. Yani sorumluluk geliştiriciye aittir, gerekli kontrolleri yapmadığım için mağdur olan kişilerden özür dilemek boynumun borcudur.

Ayrıca, konuyu benim bilerek yaptığımı ima eden ya da beni “shell yüklemekle” suçlayan kişiler hakkında da şunu belirtmek isterim:
Ortada kasten benim yüklediğime dair hiçbir kanıt olmadan, sadece varsayımlarla insanları itham etmek doğru değil. Benim bu konuda kötü bir niyetim olsaydı, dosyayı açık şekilde kaynak vererek paylaşmazdım.

Elimde indirme geçmişi, kaynak bağlantısı ve gerekirse SHA256 hash kanıtları da mevcut. Gerekirse bu verileri paylaşarak dosyanın orijinal kaynaktan geldiğini kanıtlayabilirim.

Burada kötü niyetle değil tamamen paylaşım amacıyla hareket ettim. Bu yüzden konunun adil bir şekilde değerlendirilmesini ve beni “iftira niteliğinde” suçlayanların da benzer şekilde uyarılmasını rica ediyorum.
 

ofcmedya

ofcmedya

Kendine yaslan.
Kahpe Dünyası
4 Eyl 2024
1,401 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Her yazılımda shell dosyası olabilir, ancak nerede bulunduğu genellikle bilinmez. Ayrıca, bu durumdan @ofcmedya ’nın haberi yoktur.
SMM panel yazılımlarının %99’unda admin panel bilgileri paylaşılıyor ve takip ediliyor.
Bu durum TurkHacks tarafından da paylaşılmış. Güzel bir paylaşım olsa da paylaşan kişi de aslında shell tam olarak ne olduğunu bilmiyor.


Genellikle yazılımlar Türkler tarafından hazırlanıyor, Hindistanlılar biraz geliştirip daha sonra ücretsiz olarak paylaşıyorlar.
Ancak bu sürümlerin içinde shell, takip kodları ve benzeri zararlı dosyalar bulunabiliyor.


Bilginize sunulur, sayın yönetici.
Konuyla alakalı bilgi ve savunmanız için teşekkür ederim hocam.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...