
UYARI: PANDA TEMASI ARKA KAPI İÇERİR - KULLANMAYIN
TÜM PANDA TEMA KULLANICILARI IÇIN ACIL GÜVENLIK UYARISI
Panda temasında, bilgisayar korsanlarının web sitemi ele geçirmesine izin veren ciddi bir güvenlik arka kapısı keşfettim. Saldırıya uğradıktan ve analiz ettikten sonra
kod, temanın kötü amaçlı kod içerdiğine dair yadsınamaz bir kanıt buldum.

NE BULDUM:
Tema, aşağıdaki özelliklere sahip gizli bir "lisans doğrulama" sistemi içerir:
- Her 15 günde bir gizlice harici sunuculara bağlanır
- PrestaShop güvenlik anahtarlarınızı gönderir (COOKIE_KEY, COOKIE_IV)
- Alan adı bilgilerinizi gönderir
- Sunucunuza dosya yazabilir
- Şüpheli bir "Goumaima" doğrulama sistemi içeriyor

ARKA KAPI:
- Gizli sunucu: biz236.inmotionhosting.com/~sunnyt7/
- Bulunduğu yer: ThemeLicense.php sınıfı
- "Sürüm kontrolü" sistemi kılığına girmiş
- Bilginiz olmadan otomatik olarak çalışır

BU NEDEN TEHLIKELI:
1. Güvenlik anahtarlarınızın güvenliği ihlal edildi - Bilgisayar korsanları parolalarınızın şifresini çözebilir
2. Uzaktan dosya erişimi - Kötü amaçlı dosyalar yükleyebilirler
3. Gizli iletişim - İzniniz olmadan veri gönderir
4. Yasal lisans sistemi yok - Panda lisans gerektirmez

ACİL EYLEM GEREKLİ:
Panda temasını kullanıyorsanız:
1. HEMEN KULLANMAYI BIRAKIN
2. Yetkisiz dosyaları kontrol edin
3. TÜM şifreleri ve güvenlik anahtarlarını değiştirin
4. Meşru bir temaya geçmeyi düşünün
5. Sitenizi kötü amaçlı yazılımlara karşı tarayın

BU TEMAYI SATIN ALMAYIN VEYA KULLANMAYIN
Bu meşru bir ThemeForest sürümü değil. ThemeForest'ın resmi Panda teması lisans doğrulama kodu İÇERMEZ. Bu gibi görünüyor
kasıtlı arka kapılara sahip değiştirilmiş/korsan bir sürüm.
Başkalarını korumak için lütfen bu uyarıyı paylaşın!
---Sitem saldırıya uğradıktan sonra keşfedildi ve kodu kapsamlı bir şekilde analiz etti. Bu ciddi bir güvenlik tehdididir.