그누보드 멀웨어 감염에 대한 보안 대응 의뢰

· 2년 전 · 1840

현재 그누보드5로 사이트를 운영 중에 있습니다(버젼은 꽤 오래되었습니다)

그런데 지난 주말부터 임대서버 측인 linode에서 서버를 정지하는 티켓을 발행해서 내용을 확인해보니, 제 서버가 멀웨어에 감염된 것으로 추정되어 outbound 공격을 외부에 하는 중이라고 확인되었습니다.

조치를 위해 서버에 clamav를 설치하여 스캔하니 파일 6개가 감염된 것으로 나온것은 확인했는데, 검역소로 보내기만 하고 치료(clean)은 못하더라구요.

그런데 문제는 검역소로 보낸뒤 다시 스캔을 돌리면, 다시 똑같은 파일 개수(path도 동일한지는 모르겠습니다)가 감염된 것으로 스캔되어 또 검역소로 이동됩니다.

찾아보니 이런 내용이 있는걸 보니 아무래도 cron 단위에서 재생성되는 악성 멀웨어로 생각되는데, 제거하는 서순이 중요하다는 느낌이더라구요. 수상한 프로세스도 잘 찾아야 하고...

https://medium.com/@sunstyleweb/%EB%A6%AC%EB%88%85%EC%8A%A4-malware-eef1e9466d7b

이에 관련해 처리가 가능하신 분이 계시다면 정상화 및 이후 예방 대처까지 부탁드리고 싶습니다.

말씀 부탁드립니다.

|

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

제작의뢰

SIR은 제작의뢰에 일체 관여하지 않습니다. SIR을 사칭하는 경우가 있으니 주의하세요. 

+
번호 제목 글쓴이 날짜 조회
20567 1주 전 조회 487
20566 2주 전 조회 495
20565 3주 전 조회 542
20564 3주 전 조회 566
20563 3주 전 조회 569
20562 4주 전 조회 453
20561 4주 전 조회 392
20560 4주 전 조회 390
20559 1개월 전 조회 410
20558 1개월 전 조회 384
20557 1개월 전 조회 456
20556 1개월 전 조회 420
20555 1개월 전 조회 443
20554 1개월 전 조회 534
20553 1개월 전 조회 488
20552 1개월 전 조회 472
20551 1개월 전 조회 401
20550 1개월 전 조회 452
20549 1개월 전 조회 367
20548 1개월 전 조회 458
20547 1개월 전 조회 439
20546 1개월 전 조회 383
20545 1개월 전 조회 391
20544 1개월 전 조회 468
20543 1개월 전 조회 474
20542 1개월 전 조회 395
20541 1개월 전 조회 358
20540 1개월 전 조회 445
20539 1개월 전 조회 496
20538 1개월 전 조회 395
🐛 버그신고