z

펄스나인님 운영중이신 그누보드 리빌더에서 발견된 악성코드

신고가 접수되어 자동으로 블라인드 된 글입니다.
원글을 보시려면 를 클릭하세요.

신고 사유: 기타

"허위사실"

|

댓글 19개

간혹이런케이스 본적이있는데 사이트해킹당해서 해커가 정상파일인척 수정해서 올린경우
일반 사용자가 다운로드 가능한 배포형 빌더라면 
다운받고 사이트운영중이신 모든분들 잠재적인 공격대상이 되겠네요...

혹시 전에 자료실에 올라온거 아니었을까요?

그나저나 말씀하신것처럼 리빌더 홈피 접속이 안되네요

 

리빌더 사이트는 아까 보니까 디도스 공격중이란 공지를 봤어요

어떤 코드인지 쪽지로라도 좀 받아볼 수 있을까요?ㅜ

공식자료라면 타격이 크겠네요. 믿음이 흔들리는 거라서... 

혹시 인기글위젯_1.1.5  이건가요?

설치하긴 했는데 일단 지워야겠네요

 

SIR 에라도 상황 설명을 좀 해주셨으면 좋겠는데.. 

들어가지질 않는군요

디도스로 다운된 상태이지만

Winscp 로 접근은 가능한상태라, 오늘자 해당파일 확인 마쳤습니다만

이상은 없습니다.

 

내부 소행일수가 없고, 제가 작업한거라.
해킹(?)으로 누군가 몰래 올려놓고 다운받게하고

다시 원본 파일을 올렸다는 논리가 성립인데

 

FTP나 SSH 접근은 제아이피만 가능하게 되어있고,,

그럼 관리자 로그인 정보를 해킹했다고 치고 파일을 수정했다,,

면 FTP상으로 파일 등록된 시간이 파일을 최초 생성한 시간과

맞아서 이것도 말이안되는데,,

 

우선 작성자분 리빌더 공홈 아이디와 파일좀 cs@false9.co.kr

부탁드려도될까요?

다운받으신 시기도 알려주시면 좋을것같습니다.

@펄스나인 
만약 리빌더가 웹쉘로 관리자를 해킹당한 것이라면 FTP나 SSH접근없이 서버로 직접 파일을 업로드 가능하고 업로드후 날짜 수정도 가능합니다.
경우에 따라서 서버내에 모든명령어 사용가능*

@달달달달이 웹쉘로 변조를했다면 서버 로그를 보면 알 수 있겠네요.
실제 접근시간이나 요청시점은 남으니

@펄스나인 웹셀이 사용된 경우에도 액세스 로그에 아무 흔적도 남지 않을 수 있는 시나리오가 몇 가지 존재합니다.

@펄스나인 이번엔 또 음모론일가요?

리빌더의 신뢰성을 하락시킬 목적으로 본 게시글이 작성되었다면?

요즘 리빌더 내외부적으로 여로모로 구설수?에 오르네요

@bank365 

3월은 참 힘든달이네요,

우선 오늘 로그 확인과 계정내 파일도 좀 돌려봐야될것같아서

내일쯤 복구될것같네요. 

관련내용은 복구시키고 별도 전달 드리겠습니다.

@bank365 이건 너무 가신듯...ㅋㅋ 그냥 저분이 사용중 실수로 감염됐을수도 있는거라 너무 의심은 맙시다 피곤해요

리빌더의 모든 부가기능을 다운받은 멤버십가입자인데

코드에대한 잘 알지는 못하지만

 

chatgpt claude 랭킹 관련 부가기능 돌렸을때는 이상없다고 하네요

21a55efcb3756331070172cbd7f51781_1742996077_6647.png

저번 유료 기능에 악성코드 심어서 그누홈페이지에 사칭해서 게시한것부터해서... 저는 음모론을 더 의심해봅니다.

- VPN은 끄고 글을 작성했어야지 ㅋㅋㅋ

- 아미나나 나리야에서도 예전부터 악성코드 이슈가 꾸준히 있었죠.

요즘은 루트킷 계열 해킹도 빈번해서 OWASP 준수는 필수입니다

웹 프로그래밍 세계가 이렇게 살얼음판을 걷는 것이었는지 그동안 모르고 있었습니다

서버는 오픈되었고, 공격이 계속 들어오고 있어서 대응중에 있습니다.

접속이 다소 불안정하더라도 양해 부탁드립니다.

댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
11개월 전 조회 968
11개월 전 조회 813
11개월 전 조회 1,018
11개월 전 조회 831
11개월 전 조회 902
11개월 전 조회 892
11개월 전 조회 1,018
11개월 전 조회 946
11개월 전 조회 1,052
11개월 전 조회 901
11개월 전 조회 721
11개월 전 조회 1,024
11개월 전 조회 726
11개월 전 조회 1,175
11개월 전 조회 1,112
11개월 전 조회 897
11개월 전 조회 955
11개월 전 조회 1,108
11개월 전 조회 987
11개월 전 조회 1,080
11개월 전 조회 1,617
11개월 전 조회 828
11개월 전 조회 802
11개월 전 조회 1,321
11개월 전 조회 960
11개월 전 조회 874
11개월 전 조회 1,051
11개월 전 조회 1,023
11개월 전 조회 913
11개월 전 조회 758