시작페이지로 시작페이지로
즐겨찾기추가 즐겨찾기추가
로그인 회원가입 | 아이디찾기 | 비밀번호찾기 | 장바구니 모바일모드
홈으로 와싸다닷컴 일반 상세보기

트위터로 보내기 미투데이로 보내기 요즘으로 보내기 싸이월드 공감
트로이목마가 아이프레임으로 숨겨져 있군요
자유게시판 > 상세보기 | 2012-12-14 22:46:54
추천수 3
조회수   1,835

제목

트로이목마가 아이프레임으로 숨겨져 있군요

글쓴이

박미리 [가입일자 : 2011-12-21]
내용
서버 완전히 뚫렸습니다.



운영자님. 주무시나
추천스크랩소스보기 목록
최봉환 2012-12-14 22:51:29
답글

제가 운영자는 아닙니다만,<br />
제 크롬에서는 이상징후가 없는것 같은데 어떤 아이프레임이 트로이인지요.. 신경쓰이네요.

박미리 2012-12-14 22:53:34
답글

백신에서 잡아요. 브라우저랑은 상관없구요. iframe으로 주소를 연결해 놓아서.. 백신이 없으면 자기도 모르게 감염이 됩니다. 이걸로 개인정보니 뭐니 다 빼가기도 하고 좀비로도 만들고 그러죠. iframe을 소스상에 삽입했다는것은 서버자체가 완전히 털렸다고 볼수있습니다.

최봉환 2012-12-14 23:01:13
답글

저는 노턴을 쓰는데 일단 노턴 활동 기록에는 없고요.^^<br />
크롬에서 소스를 봤을때 모든 iframe이 깨끗한 상태라서 여쭤봤습니다.<br />
<br />
제 경우 firame 소스 주소가 전부 about:blank들만 걸려 있네요^^<br />
<br />
간혹 서버가 아닌 브라우저 플러그인에서 iframe을 삽입하는 방식으로 운영되는 adware가 있어서 그 가능성도 있어 보입니다만...<br />

박미리 2012-12-14 23:08:34
답글

소스상에 IFRAME이 없다면 SCRIPT를 의심해 봐야겠네요.

박진수 2012-12-14 23:09:14
답글

v3 쓰세요.. ㅎㅎ

한상진 2012-12-14 23:11:47
답글

저도 크롬쓰는데 아까 노턴에서 뭐 잡던데요.

최봉환 2012-12-14 23:17:34
답글

흠.. 이 페이지이긴한데 스트립트에도 소스에도, 최종 구성형태에도 iframe관련 문제는 없고,<br />
노턴에서도 잡아내는게 없네요...<br />
<br />
흠... 한상진님 혹시 어떤 페이지 인지요?<br />
왜 그러는가하면, 사실 서버가 뚤린건지, 아니면 특정 플러그인이 문제인지는 서버쪽에서 점검해 봐야 하니 운영자님만 가능하지만,<br />
어떤 페이지에서 어떤문제가 있는지 정보가 있으면 작업이 빨라지기때문입니다.<br

한상진 2012-12-14 23:27:23
답글

그냥 넘기는 도중이라 못봤는데 자게 첫페이지는 확실합니다. 백신은 노턴 360이고요.<br />
방금 크롬 경고창 뜨네요..;;

최봉환 2012-12-14 23:30:55
답글

저도 노턴 360씁니다.^^<br />
<br />
크롬 경고창은 실제 위험을 감지하는 방식이 아니라. 누군가 신고하면 등록되는 방식입니다.<br />
물론 신고하는 당사자는 보안위협이 있어야 하는 것으로 앎니다.<br />
(사실 저는 귀찮아서 보안경고는 꺼놓고 살긴 합니다만..^^)<br />
<br />
노턴에서 뜨는 에러는 따로 없는건지요?<br />
만약 노턴에서 잡았다면 "최근 기록보기"메뉴에서 url과 함께 다시 확인

한상진 2012-12-14 23:37:03
답글

네, 감수하고 들어왔찌요...;; <br />
<br />
최근 기록 뒤져보니까요. web attack : exploit toolkit website 15 라고 뜨는데요.<br />
URL은 gootmanhw.com/qwe/index.html 입니다.

최봉환 2012-12-14 23:41:41
답글

저도 그 사이트로 시도하니 바로 노턴이 잡아내는군요.. <br />
특이하다면 특이한건 제 크롬에서는 와싸다에서 그걸 잡지 않는다는 것정도..<br />
<br />
가능성은<br />
1. 서버 해킹으로 랜덤하게 삽입<br />
2. 연결된 특정 광고가 문제<br />
3. 특정페이지(또는 게시글)에서 발생<br />
4. 브라우저의 특정 프러그인이 문제<br />
중에 한가지 이겠네요.<br />

김성건 2012-12-14 23:42:23
답글

저도 한시간전쯤 부터 갑자기 크롬으로 접속이 않되길래 <br />
크롬 고급설정에서 '피싱 및 악성코드 차단 사용' 을 해제하니 접속이 됩니다.

한상진 2012-12-14 23:46:41
답글

회사에서 와싸다 하면 안되겠네요. 회사에 깔려있는 건 끽해야 v3인데 전혀 못잡아 낼 것 같습니다.<br />
김성건님, 그걸 해제하시면 위험하니까 들어가지 말라는걸 내가 책임지니 들어가겠다는 거랑 똑같습니다..;;;

허길 2012-12-14 23:53:39
답글

위에 한상진님께서 알려주신 URL은 백신 프로그램 잘 작동하는지 테스트용으로 <br />
한번씩 들어가보는 URL 되는건가요? ㅎㅎ<br />
저도 보고 드립니다. AVG와 Avast 사용하는데 둘다 잡아냅니다. ㅎㅎ

최봉환 2012-12-14 23:55:03
답글

전 사실 저 차단기능을 끄고 삽니다.^^;;<br />
<br />
보안 프로그램이 듣고 있고, 어차피 갈 사이트라면 그냥 목록에서 대조해주는 기능이기때문에 관심을 가지고 쓰는 사람의 경우는 귀찮을뿐이라고 봅니다. 물론 무심코 들어간 사이트가 위험 할수도 있으니 개인의 선택문제이긴 합니다.<br />
<br />
실질적인 악성코드가 문제인데.. 제가 거의 모든 게시글을 들어간 본 것 같은데 노턴기록에는 없네요..<br />
<br />

신봉주 2012-12-14 23:58:20
답글

저도 크롬에서 차단하는걸..전에 별문제 아니고 해결은 했다..<br />
그러려니하고 강제 접속했습니다.<br />
어떤 문제가 있을까요?

최봉환 2012-12-15 00:10:51
답글

일단 크롬의 차단 방식에 대한 이해가 좀 필요한데..<br />
실제 위험한 요소를 확인해서 차단하는 방식이 아니라.<br />
위험한 요소가 있다는 신고를 바탕으로 사이트 목록을 가지고 있다가, 알려주는 방식입니다.<br />
<br />
따라서 그 차단 자체는 경고 입니다.<br />
<br />
<br />
다만 위의 본문글과 한상진님의 사례로 볼때, 와싸다에 접속할때 실제로 위험한 사이트로 연결된 소스가 삽입될 가능성이 있습

정용비 2012-12-15 00:12:23
답글

exploitjs/donxref.A 경고수준:심각 오후9시35분에 제거됨 <br />
<br />
개인정보를 침해하거나 컴퓨터를 손상시킬 수 있는 프로그램을 검색했습니다. <br />
<br />
관리자로 로그온하거나 보안 관리자에게 문의하세요 <br />
<br />
저도 이것 제거하고 들어왔습니다.

한상진 2012-12-15 00:12:27
답글

8시1분에 한건 11시 29분에 한 건. 노턴이 열심히 막고 있습니다..=_=;<br />
회사가서 당장 노턴 설치해야 겠네요.

최봉환 2012-12-15 00:29:27
답글

후이즈 정보보니까 문제의 gootmanhw는 중국에서 등록한 URL이네요. <br />
( http://www.enom.com/whois/default.aspx 에서 등록,조회)<br />
-----------------------------------------<br />
Administrative:<br />
HuiBai NETWORK<br />
wen tao<br />
No.5 Guanglian Road Xuanwu Distri

최봉환 2012-12-15 01:31:38
답글

음.... 리붓하고 한번 재현 되더니 다시 안되네요 ^^;

남두호 2012-12-15 01:56:11
답글

저는 별 이상 없습니다.<br />
윈도 7, 익스 8, v3 유료버전 사용합니다..<br />
<br />
V3 로그를 보니 네트웍침입 흔적이 없지는 않는데 어디서인지는 모르겠습니다..<br />

최봉환 2012-12-15 02:31:55
답글

대략 찾았습니다. 위에 새로 글을 썼는데<br />
가든파이브 입주업체쪽으로 우회된것으로 보입니다.<br />
바로 게시판에 접속하면 문제 없고,<br />
첫화면에서 아래 게시판 요약 목록이 나오는 html하고 AV갤러리 요약 보여주는 페이지에 문제있는것 까진 확인 했습니다.

  • 광고문의 결제관련문의