이룬..저도 당했네요..ㅜㅜ > 자유게시판

자유게시판

이룬..저도 당했네요..ㅜㅜ 정보

이룬..저도 당했네요..ㅜㅜ

본문

말로만 듣던 index.php 화일내 아이프레임공격..

얼마전 새로신청한 계정2개가 각각 하루간격으로 공격을..ㅜㅜ

예전에 신청하고 운영중인사이트는 괜찮은데...


부랴부랴...

해당 호스팅업체의 공지사항을 참조하여 조치하고..

변조된 화일도 복구하고...사용하던 피시도 바이러스체크하고...


에효.... 또다시 당할가봐 걱정이네요..

일단 해당 호스팅사에는 문의를 해놓은 상태인데....ㅜㅜ


아래는 해당 호스팅사의 공지내용이네요...



최근 유행하고 있는 검블러(혹은 제노) 바이러스가 pc 에 설치되어서,
이 바이러스에 의한 ftp 비밀번호 유출로 홈페이지가 변조되는 경우가 있습니다.

이에 홈페이지 위/변조를 유발하는 악성코드 예방법을 안내드립니다.

1) Adobe Reader update
Adobe Reader 실행하고 메뉴 -> 도움말 -> 업데이트 확인 에서 update 를 진행하시기 바랍니다.

2) Adobe Flash update

위 사이트에서 Player Version 이 최신이 아니신 분들은 최신으로 업데이트 하시기 바랍니다.
최신 버전은 아래 주소에서 다운로드가 가능합니다.


또한, 알약 등의 최신 백신을 다운로드 하시어 사용하시는 PC를 반드시 점검해 보시기 바랍니다.

감사합니다.

추천
0
  • 복사

댓글 8개

호스팅사에 문의했더니 아래와같이 답변이 왔네요...ㅡㅡ; 결국 알아서 예방하는수밖엔...ㅜㅜ

현재 고객님의 FTP 비밀번호가 PC에 감염된 바이러스를 통해 유출된 것으로 확인됩니다.

아래 개선사항을 참고하시어 악성코드 감염을 사전에 예방해주시기 바랍니다.

1) 게시판 패치 : 무료 게시판 사용한다면 보안 패치를 항상 확인 하셔야 합니다.
2) 사용하지 않는 게시판을 삭제 해야 합니다. 사용 하는 게시판은 회원만 글을 쓸수있게 변경 해주시고 첨부파일은 사진 파일이나 압축 파일만 사용 하도록 처리해주셔야 합니다.
3) 비밀번호 변경 ( ftp, telnet, mysql) 모두 변경후에 sftp 사용 -
해커가 이미 모든 비번 다 알고 있습니다. 한글이나 영어단어가 들어간 비번 사용금지 해주시기 바랍니다.
4) 고객님 pc 점검 - 백신프로그램으로 검사 해주시기바랍니다. 무료프로그램도 검사가 가능하니 무료 프로그램을 이용 해주셔도 됩니다. 고객 pc에서 비밀번호 전송해 주는 프로그램 깔린것으로 추정됩니다.

감사합니다.
호스팅사의 문제가 아니라 레이돌이 님의 pc상에 바이러스나 악성코드가 있을 확률이 더 높은 거죠. 해커가 맘만 먹으로 ftp 접속 비밀번호를 알아낼 수 있으나 대부분의 경우는 pc의 바이러스나 악성코드로 인해 ftp 정보가 고스란히 넘어가거나 혹은 악성 프로그램이 ftp접속시 index.php 파일을 감염시키는 거죠. 각각의 pc들을 호스팅사에서 책임을 질 수 없는 겁니다.
네..물론..호스팅사를 원망하는건아니네요..

단지 처음 당한일이라..당혹스럽기도하고..

제피씨를 몇번이고 바이러스체크도하고 실시간감시도하고있는데..걸리니...ㅡㅡ;

여튼 이후론 계속 조심해야죠머...
pc는 바이러스를 깔고 있는데, 지난주부터 서버 해킹만 3차례 입니다.
어제도 1대가 ftp의 패스워드 해킹시도로 하루종일 버벅거렸어요. ㅠ.ㅠ...
저도 한번도 바이러스프로그램을 사용안한적없는데...

실시간감시까지....

그런데도 걸리네요..ㅜㅜ

어젠 갑자기 인터넷뉴스를 보던중...(지금 어딘지 생각이안나는데..)

어떤 사이트이 뉴스를 보는데 갑자기 실시간감시에 바이러스체크가 되더라구요..

다행히 실시간감시에서 바로 자동으로막고 치료하더니..

재부팅해야 치료된다고해서 재부팅까지했네요..

그러고나서 혹시몰라 다시 하드전체 바이러스체크했는데..

설치프로그램중 압축화일에서 또 같은 바이러스가 7개..ㅜㅜ

웃긴건 이틀전에 전체하드바이러스체크해서 4개잡아서 치료했는데...ㅜㅜ

요즘은 사이트만 잘못들어가도 계속 걸린다하네요..

국내사이트에도 숙주사이트가 점점 퍼지고 있다면서..

현재 각 바이러스업체마다 해당 국내숙주사이트를 차단하고있긴한데...

새로감염된사이트는 여전히 당하네요..

저도 어제바로 당한걸보니..에고..

언제쯤이면 바이러스나 해킹에서 벗어날런지원...ㅜㅜ
© SIRSOFT
현재 페이지 제일 처음으로