시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
미디어몹 메인에 악성코드

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2006.12.10 일, 4:06 am    주제: 미디어몹 메인에 악성코드 인용과 함께 답변

미디어몹 사이트에 바이러스가 걸렸다는 Webstory 블로그의 글( http://webstory.tistory.com/101 )을 보고 접속해보았습니다.
지난 10월에 이어, 이번에 또 한번 당한 것 같습니다.

메인페이지에 여러개의 배너가 iframe으로 있습니다.
그 배너 중 구글 광고가 있는 /mediamob/banner/main_D.html 에 또다른 iframe을 통해 악성코드가 심어져있습니다.
(IE 사용자이며 백신없이 사용하시는 분 정말 걸리는지 확인할려고 접속하지는 마세요.)



222.122.140.20 이 국내 IP인데, 이 사이트도 이미 당한 상태에 파일이 올려졌을 것 같기도 한네요.
해당 F.htm내에는 실행할 vbs코드가 인코딩되어 있으며, F.htm내에 있는 디코딩 함수를 통해
alert해보면 다음과 같은 내용의 스크립트입니다.



mncast, 그리고 언론에 보도는 안됐지만 최근 문제가 생기 모 구인구직사이트 등...
windows를 운영체제로 한 사이트에서 이러한 악성코드가 심어지는 경우가 자주 발생하고 있습니다.
모두들 주의하시기 바랍니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group