랭크업에서온 메일인데요




악성코드에 주의하세요!
tbg1.gif tbg3.gif
안녕하세요 랭크업입니다.
최근 검블러(Gumblar) 혹은 GENO 라고 불리는 악성코드가 급속히 전파되고 있습니다.
해당 악성코드는 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가
특정 웹 사이트를 열기만 해도 감염되는 '드라이브 바이 다운로드' 방식으로 전파되고 있어
감염속도가 매우 빠릅니다.
또한 감염된 PC 이용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우
ID와 비밀번호를 빼내 해당 웹사이트의 index , main 등의 이름을 가진 html, php 파일들을
변조해서악성코드를 다운받는 코드를 심어놓게 됩니다.
해결 방법은
1) 해당 pc 에서 악성코드를 제거해야 합니다. 제거가 어려울 경우 OS 를 재설치해야 합니다.
그 다음 OS 와 어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치를 최신까지 설치해야 합니다.
악성코드가 제거되지 않은 상태에서 단순히 비밀번호를 바꾼채 ftp 접속을 하게 되면 지속적으로 ID 와 비밀번호가 유출되어서 사이트 변조가 지속됩니다.
부득이 하게 악성코드 제거되기 전에 급하게 수정을 하실려고 한다면 비밀번호를 바꾸시고 ftp
사용을 막고, 대신 sftp 를 사용해야 합니다.
sftp 는 향후 동일 문제 예방을 위해서라도 ftp 대신 계속 사용을 하실것을 권장해드립니다.

2) 변조된 html, php 파일에서 다음과 같은 형태의 코드를 제거하시기 바랍니다.
< iframe src = " http://xxxxxxxxxxx.cn:8080/index.php" width=198 height=141 >

관련자료:
http://www.boannews.com/media/view.asp?idx=16569&kind=1
http://www.fnnews.com/viewra=Sent0901m_View&corp=fnnews&arcid=090522164152&
cDateYear=2009&cDateMonth=05&cDateDay=22

http://garwarner.blogspot.com/2009/06/gumblars-48000-compromised-domains.html
|

댓글 1개

좋은정보 감사합니다... 이런 경우도 있군요~
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
16년 전 조회 1,111
16년 전 조회 1,406
16년 전 조회 1,155
16년 전 조회 1,240
16년 전 조회 1,124
16년 전 조회 1,211
16년 전 조회 1,185
16년 전 조회 1,204
16년 전 조회 1,121
16년 전 조회 1,750
16년 전 조회 1,148
16년 전 조회 1,250
16년 전 조회 2,355
16년 전 조회 4,349
16년 전 조회 1,121
16년 전 조회 1,359
16년 전 조회 1,313
16년 전 조회 1,661
16년 전 조회 1,191
16년 전 조회 1,911
16년 전 조회 4,493
16년 전 조회 1,259
16년 전 조회 1,115
16년 전 조회 1,256
16년 전 조회 1,157
16년 전 조회 1,130
16년 전 조회 1,201
16년 전 조회 1,239
16년 전 조회 1,072
16년 전 조회 1,375
🐛 버그신고