보안뉴스 공격 당함 NCHOVY

조만간 감자 군이 분석 보고서를 올려줄겁니다 (은근히 압박인가 -_-;)
공격이 23일 경에 있었고 지금은 스크립트가 제거된 것 같습니다.
그런데 보안 강화 조치도 완료되었을지는 아직..

만약 보안 업계 종사자나 국가 기관에서 보안 뉴스 보다가 좀비가 됐을 수 있는데 문제가 심각합니다;;
근데 보안뉴스 어디에도 공지도 없고.. 혹시 모르니 백신 업데이트 한 다음 스캔 돌려보시기 바랍니다.

트랙백

  • SQL Injection 국내 공격 피해 2008/05/26 11:04 #

    지난 휴일 동안 또다른 공격이 보고되고 있다. Navigator 시스템 언어가 zh-cn 의 경우에만 특정 아이프레임이 작동하도록 구성되어 있는 자바스크립트 파일을 자동화 된 공격으로 SQL Injection 시킨다. 해당 아이프레임은 중국 경유지를 연결시키며, 중간에 kr 이라는 하위주소에 포함된 info.htm 파일이 실행되도록 구성된다. 해당 파일은 Encode 된 VB 스크립트도 구성되어 있으며, Hex2Str(Song) 이라는 출력구문...... more

덧글

  • 준경군 2008/05/26 01:11 # 답글

    헉... 보고서를 올린다니 님 뭥미?! 뭔가 이상하게 기다린다 싶더니 여기에 공지까지 때리시네;;
    결과 나오면(나오긴 할까?) 구두 보고할테니 알아서 작성하시든가요. -ㅅ-
  • xeraph 2008/05/26 01:15 # 답글

    에이~ 알면서~~~ 보고서 안 만들거면 굳이 애써서 분석할 필요가 없자너.. 뭐 정식으로 작성하기 곤란하면 내가 대신 정리는 해줄게 (..)
  • 준경군 2008/05/26 01:19 # 답글

    전 단지 재미로... (...)
  • ZIZI 2008/05/26 09:22 # 답글

    오호...기대~ 보안뉴스를 원래 잘 안보니...ㅎㅎ
  • 엔시스 2008/05/26 11:27 # 삭제 답글

    오..어떤 공격인지 기대되는군요...^^
  • xeraph 2008/05/26 11:29 # 답글

    트랙백으로 다른 분이 분석하신게 달렸네요 ㅎㅎ WOW 계정 탈취용이라고 합니다.
  • 페리 2008/05/26 20:34 # 답글

    호 나 보안뉴스 자주 갔는데 ㅎㅎ
댓글 입력 영역