techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,415
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3346
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
자유게시판 메인 » 자유게시판 » 주의! 제노~^^
 
추천:0 조회:2521

title 주의! 제노~^^ [0]

2009-08-08 (토) 11:07 온라 (IP:222.xxx.102)
XE 나 테크노트 쓰시는 분들중에 이러한 현상땜에 고생하시는거 같네요!~^^
일단은 PC 보안이 우선적일거 같네요~~

=============================================================================


최근 검블러(Gumblar) 혹은 GENO 라고 불리는 악성코드가 급속히 전파되고 있습니다.

해당 악성코드는 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가 특정 웹 사이트를 열기만 해도 감염되는
'드라이브 바이 다운로드' 방식으로 전파되고 있어 감염속도가 매우 빠릅니다.

또한 감염된 PC 이용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우 ID와 비밀번호를 빼내
해당 웹사이트의 index , main 등의 이름을 가진 html, php 파일들을 변조해서 악성코드를 다운받는 코드를 심어놓게 됩니다.

해결 방법은

1) 해당 pc 에서 악성코드를 제거해야 합니다. 제거가 어려울 경우 OS 를 재설치해야 합니다.
그 다음 OS 와 어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치를 최신까지 설치해야 합니다.

악성코드가 제거되지 않은 상태에서 단순히 비밀번호를 바꾼채 ftp 접속을 하게 되면 지속적으로 ID 와 비밀번호가 유출되어서 사이트 변조가 지속됩니다.

부득이 하게 악성코드 제거되기 전에 급하게 수정을 하실려고 한다면 비밀번호를 바꾸시고 ftp 사용을 막고, 대신 sftp 를 사용해야 합니다.

sftp 는 향후 동일 문제 예방을 위해서라도 ftp 대신 계속 사용을 하실것을 권장해드립니다.

2) 변조된 html, php 파일에서 다음과 같은 형태의 코드를 제거하시기 바랍니다.

※ 제거가 어려우실 경우 웹파스에 요청하시면 바로 처리해드립니다.

관련자료:
http://www.boannews.com/media/view.asp?idx=16569&kind=1
http://www.fnnews.com/view?ra=Sent0901m_View&corp=fnnews&arcid=090522164152&cDateYear=2009&cDateMonth=05&cDateDay=22
http://garwarner.blogspot.com/2009/06/gumblars-48000-compromised-domains.html


백신마다 부르는 이름.
시만텍             Infostealer.Daonol
카스퍼스키         Trojan-Dropper.Win32.Agent.apfn
마이크로소프트     Win32/Daonol.F
알약(BitDefender)  Exploit.PDF-JS.Gen

백신 다운로드 : 네이버 pc 그린 . v3 라이트
no character
온라
반갑습니다.
0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
다중선택옵션 번호 제목 글쓴이 날짜 조회
2172 베네치아 수상도시에서 [2] name icon 청주산의 04-20 (일) 61338
2171 카푸리섬에서 [1] name icon 청주산의 04-19 (토) 59619
2170 오늘은 울프님의 날~~ ^^ [8] name icon 예랑맨 01-25 (수) 41778
2169 Re..테커스서버 사양(요건 글씨) [5]+4 청주산의 06-29 (월) 41474
2168 2014년 대박나세요~ [4] name icon 예랑맨 12-29 (일) 40621
2167 프랑스에서 [4] name icon 청주산의 04-13 (일) 40096
2166 paper camera를 소개합니다 [1] name icon 예랑맨 03-01 (토) 39565
2165 선생님 감사합니다. phpmyadmin 이 업글이 되었네요 [2]+1 name icon 선장 03-18 (화) 39459
2164 새벽 눈발 속에도 [1]+1 name icon 예랑맨 12-11 (수) 37663
2163 테커스 네임서버 로그파일을 보니 [2]+1 name icon 청주산의 04-03 (목) 36899
2162 갤럭시탭 개통일 및 밧데리 삼성것 확인법 [3]+2 name icon 청주산의 01-21 (토) 36558
2161 새벽에 응급실에. .. [7]+2 name icon 예랑맨 04-25 (목) 36069
2160 황정순 할머니를 아시나요? [3] name icon 청주산의 02-18 (화) 35710
2159 바꾼 갤럭시 S2 [5]+2 name icon 청주산의 04-19 (목) 35420
2158 모토로이에 cm7 올리기 [4]+2 name icon 청주산의 01-26 (목) 34605
2157 카톡 아이디 등록하기 [3] name icon 청주산의 06-09 (목) 34180
2156 내 정보가 이상해요.. [3] name icon 예랑맨 12-13 (화) 33730
2155 세상이 좋아졌네요; [4]+1 아이케 11-23 (화) 33504
2154 모바일로 자동 전화걸기 완벽자료 [3] name icon 예랑맨 05-18 (수) 33486
2153 슬라이드 밀 [2] name icon 어우름 05-18 (수) 33306