profile
최근 php의 취약성을 이용한 JAVA/Downloader형식의 악성코드 공격이 심해지고 있습니다.
주로 제로보드4를 사용하는 사용자들에게 주로 일어나고 있으며
이번 공격은 php의 취약성을 이용해서 사이트 db자체를 감염시키고 있는 형태로 일어나고 있습니다.

최근 h.nexprice.com 와 apple.chol.com을 경유지 주소로 설정된 공격에서
geto와 rogen 등을 거쳐 지금
미스디카에서 검출되는 ro521.com의 경유지 주소로 뜨는 형태까지
주로 제로보드 4를 사용하는 사이트들에서 그런 일들이 벌어지고 있습니다.

이번 악성코드는 사이트 main등 주로 사용하는 이름을 가진 게시판php에
iframe태그로 삽입되어 있습니다, header와 boader등에서 발견된 예도 있고
한번 감염된 사이트에선 삽입시킬 수 있는 곳엔 어디든지 다 감염시키고 있다고 합니다
그중 사례들중 백업db까지도 감염되어 복구마저도 불가능해진 곳도 있다고 하니
빠른 조치를 취하셔야 될것 같습니다.

제로보드측에선 패치를 내어놓고 있지만
패치후에도 같은 공격에 시달리고 있는 사용자들이 많으니
php기준에 부합되는 보안성이 향상된 게시판으로 교체하시는 것이 좋을듯 합니다.

패치나 다른정보는
http://www.xpressengine.com/zb4_security
제로보드 4 사용자모임에서 확인하시고 가서 보시면 다른피해사례들도 보실수 있습니다.

빠른 조치가 필요할 듯 보입니다.
다른 사이트는 광고가 적어 이런 경유지 주소가 확연히 들어나 바로 초기에 확인가능했는데
의심은 갔으나 미스디카는 읽어들이는 주소가 많아서
이제서야 확인할 수 있었네요.
총 4418건
번호 제목 글쓴이 등록일 조회
공지 이 게시판에 광고의 글은 허용하지 않고 있습니다. [1] 관리그룹운영자 2006.06.14 170882
공지 [필독] 게시판 사용 수칙 [8] 관리그룹운영자 2004.05.12 172093
공지 여러분의 자유로운 의견을 적는 게시판입니다. [6] 관리그룹운영자 2004.05.10 172574
» 미스디카에서 악성코드가 검출됩니다. [1] 잠적중 2010.12.29 2522
597 이분들 아시나요? [1] 마이드림X5 2010.12.30 2534
596 드디어 2010년이 지나가고 2011년 새해(토끼의 해-신묘년)가 됐습니다!ㅎ새해 복 많이 받으세요!ㅎ 김태훈 2011.01.01 2485
595 여전히 악성코드가 검출되는 것으로 나옵니다. [1] 잠적중 2011.01.02 2431
594 미스디카! bytou 2011.01.20 2791
593 2011 교육박람회 / 영어교육박람회에서 만난 모델들 피터림 2011.02.01 2460
592 나의 운명적인 인연 찾기! 최순연 2011.02.15 4148
591 2011 국제임신출산유아교육박람회 / 코엑스 피터림 2011.02.18 2676
590 한참 동안 넥네임 변경 했습니다. secret 정회원쉐보레매니야 2011.02.20 1
589 2011 경향하우징페어 모델분들 정보!! [2] 피터림 2011.02.25 2706
588 2011 내나라여행박람회 나오셨던 레이싱 모델 피터림 2011.03.01 2718
587 2011 SPOEX 나오셨던 레이싱 모델 피터림 2011.03.01 2817
586 모델들 촬영회하기 굉장히 좋은장소 추천합니다^^ 피터림 2011.03.09 2911
585 용인스피드웨이 아직까지 확장공사중인가요? [1] 정회원프로피카 2011.03.20 2557
584 2011 KIMES 에서 나온 모델들 총정리 ^^ [1] 피터림 2011.03.21 2742
583 적을곳이 업어서 여기에 적습니다~ 정회원함윤철 2011.03.24 2738
582 모델분들 이름이 궁금합니다. [3] 레또 2011.04.02 3045
581 이 여자 모델 이름좀 알려주세요 [1] 이종욱 2011.04.03 3066
580 모델 이름 아시는 분은 제보해 주세요 [2] 정회원쉐보레매니야 2011.04.03 2807
579 모델분 이름 알려주세요..팬 카페가 있음 카페도... [1] 박범열 2011.04.03 3044
XE Login