KB국민은행 정보보안팀 에서 사이트 점검 요청 > 자유게시판

자유게시판

KB국민은행 정보보안팀 에서 사이트 점검 요청 정보

KB국민은행 정보보안팀 에서 사이트 점검 요청

본문

KB국민은행 정보보안팀 에서  사이트 점검 요청 메일이 왔는데  국민은행에서 이런것도 보내주나요 
홈페이지가 자체 서버인데 ~ 악성코드가 배포되었다고 메일이  왔네요 

이거 어떻게 해결해야되나요 ㅠㅠ

보낸사람: 보안관리자 <*** 개인정보보호를 위한 이메일주소 노출방지 ***>
날짜: 2012년 1월 2일 오전 11:18
제목: [조치요청] 웹 사이트 점검 요청
받는사람: *** 개인정보보호를 위한 이메일주소 노출방지 ***


안녕하세요. KB국민은행 정보보안팀 박동현입니다.

 

귀사에서 관리하는 웹 사이트(hxxp://kitcs.or.kr)에서 악성코드가 배포되는 것을 확인하였습니다.

바이러스 확산 방지를 위해 신속한 점검 및 조치 바라며, 재발방지를 위해 취약점 점검을 권고 드립니다.

악성코드에 대한 상세내역은 아래와 같습니다.

 

====================================================================================

 1. /변조된 URL

   - hxxp://kitcs.or.kr//publish/ad.html

 

 2. 악성코드 삽입 URL

   - <param name="data" value="hxxp://xiaokorea.co.kr/files/dk/tb.exe"/>

====================================================================================

 

당행에서는 악성코드 문제가 해결될 때 까지 귀사의 웹 페이지가 임시 차단됩니다.

문제가 처리되면 필히 회신 메일주시기 바랍니다.

감사합니다.
**********************************************************
KBSTAR Kookmin Bank
Information Security Team
Tel : +82-2-2073-4316 E-mail : *** 개인정보보호를 위한 이메일주소 노출방지 ***
Republic of Korea, seoul
**********************************************************

추천
0

댓글 8개

일단 ad.html 파일 검색해서 있으면 링크 지워야겠죠.
ad.html 안에 해당 코드가 있는지 확인부터 해보세요.
http://toolbox.krcert.or.kr/MMVF/MMVFView_V.aspx?MENU_CODE=7&PAGE_NUMBER=16

인터넷침해대응센터에서 무료배포중인 캐슬(CASTLE)을 설치하세요.
크롬으로 미국에서 한국 사이트 들어가려고 하면 거의 반정도 사이트가 빨간 경고판 뜨면서 접속자체를 금지한다는.... -..-;;

네이버, 다음 등에 뉴스 제공 사이트들이 그 정도 입니다.

도대체 사이트에 무슨 코드가 있길레 구글에서 사이트 접근 자체를 막는지....
cpc 광고문제입니다.

애드센스가 어느정도 활성화 된시점에서
마구마구 생겨난 애드센스랑 비슷한 플랫폼으로 광고관리기능 만들었다가
중국이나 미국등지에서 악성코드 넣은 멀웨어를 잡지못해서 그렇게 되고있어요.

(저희 회사도 관련사항때문에 몇가지 조치를 했죠^^;)
전체 195,577 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT