techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,395
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3345
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
자유게시판 메인 » 자유게시판 » 주의! 제노~^^
 
추천:0 조회:2411

title 주의! 제노~^^ [0]

2009-08-08 (토) 11:07 온라 (IP:222.xxx.102)
XE 나 테크노트 쓰시는 분들중에 이러한 현상땜에 고생하시는거 같네요!~^^
일단은 PC 보안이 우선적일거 같네요~~

=============================================================================


최근 검블러(Gumblar) 혹은 GENO 라고 불리는 악성코드가 급속히 전파되고 있습니다.

해당 악성코드는 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가 특정 웹 사이트를 열기만 해도 감염되는
'드라이브 바이 다운로드' 방식으로 전파되고 있어 감염속도가 매우 빠릅니다.

또한 감염된 PC 이용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우 ID와 비밀번호를 빼내
해당 웹사이트의 index , main 등의 이름을 가진 html, php 파일들을 변조해서 악성코드를 다운받는 코드를 심어놓게 됩니다.

해결 방법은

1) 해당 pc 에서 악성코드를 제거해야 합니다. 제거가 어려울 경우 OS 를 재설치해야 합니다.
그 다음 OS 와 어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치를 최신까지 설치해야 합니다.

악성코드가 제거되지 않은 상태에서 단순히 비밀번호를 바꾼채 ftp 접속을 하게 되면 지속적으로 ID 와 비밀번호가 유출되어서 사이트 변조가 지속됩니다.

부득이 하게 악성코드 제거되기 전에 급하게 수정을 하실려고 한다면 비밀번호를 바꾸시고 ftp 사용을 막고, 대신 sftp 를 사용해야 합니다.

sftp 는 향후 동일 문제 예방을 위해서라도 ftp 대신 계속 사용을 하실것을 권장해드립니다.

2) 변조된 html, php 파일에서 다음과 같은 형태의 코드를 제거하시기 바랍니다.

※ 제거가 어려우실 경우 웹파스에 요청하시면 바로 처리해드립니다.

관련자료:
http://www.boannews.com/media/view.asp?idx=16569&kind=1
http://www.fnnews.com/view?ra=Sent0901m_View&corp=fnnews&arcid=090522164152&cDateYear=2009&cDateMonth=05&cDateDay=22
http://garwarner.blogspot.com/2009/06/gumblars-48000-compromised-domains.html


백신마다 부르는 이름.
시만텍             Infostealer.Daonol
카스퍼스키         Trojan-Dropper.Win32.Agent.apfn
마이크로소프트     Win32/Daonol.F
알약(BitDefender)  Exploit.PDF-JS.Gen

백신 다운로드 : 네이버 pc 그린 . v3 라이트
no character
온라
반갑습니다.
0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
다중선택옵션 번호 제목 글쓴이 날짜 조회
171 accesskey 관련 질문입니다^^ [2] name icon 카즈키™ 08-08 (토) 2395
170 우리도 ftp 막고 sftpd 로 사용할까요? [8]+1 청주산의 08-08 (토) 2410
169 주의 나인볼..! [2] name icon 온라 08-08 (토) 2410
168 주의! 제노~^^ name icon 온라 08-08 (토) 2411
167 긴급동의? [7]+2 예랑맨 08-08 (토) 2614
166 웹사이트 로딩시간 확인해보세요!~^^ [2] name icon 온라 08-08 (토) 3089
165 이사를 했더니만..... [6]+1 고길동 08-07 (금) 3110
164 XE 쓰시는분 꼭 읽어주세요!! [7] name icon 우암 08-07 (금) 2822
163 비옵니다..태커스회원님들 무탈하시길... [7]+2 알타리 08-07 (금) 2384
162 속도 비교 부탁합니다. [11]+1 청주산의 08-07 (금) 2385
161 트래픽초과 페이지 [5] 아이케 08-07 (금) 4144
160 오늘은... [5] 예랑맨 08-07 (금) 2523
159    Re..감사합니다. [1] 예랑맨 08-08 (토) 2396
158 아이콘...적용!ㅋ [5]+2 name icon 온라 08-07 (금) 2384
157    Re..음^^;;;;;;;;;; [3]+1 아이케 08-07 (금) 2527
156 요즘의 생각중인 사이트 계획. [3]+3 name icon 카즈키™ 08-06 (목) 3143
155 아이케님 a/s 안되는것으로 이제 99.9%완성 [3] 진성물류 08-06 (목) 2526
154 죄송하지만...또다시 제로보드 질문... [4] 고구마s 08-06 (목) 2529
153 '아시아의 물개' 조오련 타계 [1] 온라 08-06 (목) 2910
152 1박2일 수도맞추기 댓글 달기 캠페인..^^ [1] 온라 08-06 (목) 2384