xxxmedia.bid 사이트에서 문서변조 공격이 들어오네요

xxxmedia.bid 사이트에서 문서변조 공격이 들어오네요

QA

xxxmedia.bid 사이트에서 문서변조 공격이 들어오네요

본문

야 한달 전부터인가 우연히 ftp를 접속해 보니 루트에

P2bSXdizCu

W25nx4VmG7

 

등으로 폴더가 생성되어 있고 (아마 폴더이름은 랜덤생성인듯 합니다.)

폴더안에는 index.php 파일이 생성되어 있는데 안에 내용을 보니 다음과 같습니다.

대충봐도 그누보드를 노리고 공격하는거 같습니다.

영카트 버전 5.4.5.5.1 사용중이구요, 코드 수정이 많아 최신으로 업그레이드는 어려운 상황입니다.

폴더를 삭제해도 하루정도 지나면 다시 생성되는데, 이를 어떻게 해결해야 할까요?

 


<script type="text/javascript">        if (screen.width <= 1100) {        window.location = "https://xxxmedia.bid/go/heytoobtme5dkojsgum";    } else {window.location = "https://xxxmedia.bid/go/heytoobtme5dkojsgum";} </script>
<?php
include_once('./_common.php');
define('_INDEX_', true);
if (!defined('_GNUBOARD_')) exit; // 개별 페이지 접근 불가
if(defined('G5_THEME_PATH')) {
    require_once(G5_THEME_PATH.'/index.php');
    return;
}
if (G5_IS_MOBILE) {
    include_once(G5_MOBILE_PATH.'/index.php');
    return;
}
include_once(G5_PATH.'/head.php');
?>
<?php
include_once(G5_PATH.'/tail.php');

이 질문에 댓글 쓰기 :

답변 2

답변을 작성하시기 전에 로그인 해주세요.
전체 47
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT