Siber Uzay'ın Haber Platformu

H4cktimes Youtube Kanalı

Drupal Resmi Sitesinde Türk Hacker İmzası

1

Popüler içerik yönetim sistemi olan Drupal‘in resmi sitesine KingSkrupellos kod adlı Türk hacker tarafından imza bırakıldığı görülmüştür.

Sitenin anasayfası değil ancak “files” klasörünün altına “kingskrupellos.txt” isimli bir dosya yükleyerek içine aşağıdaki mesajları bırakmıştır.

[box style=”note”]

  • https://www.drupal.org/files/kingskrupellos.txt adresinde bırakılan mesaj dosyası hala sistemde aktiftir. (21.03.2017 10:10 PM)
  • Bu olayın defacement kayıtlarını http://archive.is/5PHhb ve http://golgeler.net/view-%3E495473 sitelerinden de görebilirsiniz.[/box]

KingSkrupellos’un motivasyonunun İslami değerler ve milliyetçilik olduğu mesajlarından anlaşılmaktadır.

Kelime-i Şahadet, Kur’an-ı Kerim’den ayetler, İstiklal Marşı dizelerine yer vermenin yanında Müslümanların terörist olmadığı ve asıl teröristin USA, İsrail, Almanya, Fransa ve Rusya olduğunu dile getirmiştir.

KingSkrupellos, drupal.org adresinde hangi zafiyeti istismar edip bu işlemi gerçekleştirdiği şuanlık bilinmiyor. Ancak incelemelerime göre Drupal, paylaşımlı bir hosting kullanmamakta. Dolayısıyla büyük bir olasılıkla zafiyetin direkt Drupal’in kendi sisteminden kaynaklandığını tahmin etmekteyim.

Ayrıca bırakılan metin dosyasında “Panik yok. Web sitenize zarar verilmemiştir. Düşük güvenlik. Lütfen sisteminizi düzeltin.” ifadeleri de gözlerden kaçmamıştır.

1 Yorum

Yorum Bırak

Your email address will not be published.

This site uses Akismet to reduce spam. Learn how your comment data is processed.