techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,305
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3340
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
공지사항 메인 » 공지사항 » Geno 악성바이러스
 
추천:0 조회:3539

title Geno 악성바이러스 [4]

2009-12-09 (수) 09:02 청주산의 (IP:211.xxx.62)
크게 작게
최근 미국과 일본에서 가장 큰 웹 관련 악성코드 위협으로 떠오른 Geno 악성코드가 국내 사이트 해킹을 통해 감염 전파를 시도한 사례가 발견되었습니다.
사용자 삽입 이미지

                관련 기사 :
'제노 바이러스' 감염 국내 사이트 발견 


Geno 악성코드라는 말은 일본의 PC 판매 사이트인 Geno의 웹사이트가 해킹을 당해
악성코드가 전파되면서, 언론에서는 관련 사건들을 Geno 바이러스로 통칭하여 이와 같이 알려졌습니다.
실제로는 Gumblar, Daenol, Gadjo, Kates, Geno 등 여러 이름들을 가지고 있습니다.

[감염 경로]

Adobe사의 아크로뱃 프로그램 및 플래시 프로그램의 취약점이 패치되지 않은 PC에서

위 바이러스에 감염된 숙주 사이트에 접속할 경우, Geno 악성코드에 감염됩니다.

일본에서는 주로 만화, 에니메이션, 게임 관련 사이트들이 Geno 악성코드를 유포하는 숙주 사이트가 되었고,
국내에서는 레크레이션 관련 사이트에서 최초 발견되었습니다.

감염된 사이트에 삽입된 악성코드 전파 스크립트는 다음과 같았습니다.  
사용자 삽입 이미지

[감염 증상 및 위험]

1) 감염된 PC에서 FTP 에 로그인하면, FTP 로그인 정보가 유출될 수 있습니다.
2) 일부 바이러스 백신 사이트 접근도 차단하고, 보안 프로그램의 실행까지 차단합니다.
3) 검색엔진 구글의 검색 결과를 특정 웹사이트로 강제로 연결(이런 걸 리다이렉트(redirect)라고 합니다. ) 시킵니다.


[치료 방법]

알약을 설치하여 최신DB로 업데이트한 후 [정밀검사]를 합니다.

현재 알약에서는 Geno 악성코드의 숙주 사이트들에 사용자가 접속하면,
알약의 실시간 감시에서 진단명 Trojan.JS.PYV으로 탐지하여 감염 스크립트 실행을 차단합니다.


이미 감염된 경우라도 진단명 Trojan.Dropper.Agent.UNR 혹은 Trojan.Daonol.D로 진단 및 치료가 가능합니다.



[예방 방법]

현재는 악성코드를 전파하는 상위 서버가 차단되어 악성코드를 다운로드 받지 않지만
상위 서버의 주소를 바꾸어 전파시킬 가능성이 매우 높습니다.
이와 유사하게 보안이 취약한 다른 국내 사이트에서도 웹 해킹을 통해 언제라도 숙주 사이트로 돌변할 수 있는 위험이 있습니다.
PC에 백신이 없다면 알약을 설치해 주세요.  백신은 필수!   
사용자 삽입 이미지
 



이후 다음과정을 확인해 주세요.
1) Adobe사의 아크로뱃 사용하시는 분들은 운영체제 버전과 아크로뱃 프로그램의 버전에 맞게 보안패치를 해 주시고, 최신 버전의 플래시 플레이어를 설치합니다.
[아크로뱃 보안취약점 안내 및 업데이트 : 영문 사이트]

[최신 플래시 플레이어 설치]

2) Windows 보안패치가 최근 내용까지 적용되었는지 확인하시고, 알약 DB 업데이트를 항상 최신으로 유지합니다.

[Windows Update 사이트 방문]  

3) 알약의 실시간 감시 기능을 항상 켜 둡니다.
4) 서버관리자들은 관리하는 웹사이트의 취약점을 항상 점검해야 합니다.
지금까지 최신 보안 뉴스를 신속하게 전해드리는 이스트소프트 알약이었습니다.
이와 관련하여 궁금한 점은 알약의 [신고하기]로 문의해 주시거나 고객센터로 문의 주시면 안내해 드리겠습니다.
www.alyac.co.kr

no character
청주산의
반갑습니다.
댓글 4개

이름아이콘 아이케

알약의 실시간감시를 쓰고 있습니다^^ 09.12.09 12:27

   

이름아이콘 예랑맨

회원사진

저도 감염됐었는데.. T.T
선생님이 말끔히 해결해 주셨습니다. (__)
다른 분들도 모두 조심 조심.... 09.12.10 16:47

   

아이케
이래서 테커스계정을 써야하는디 ㅎㅎ 09.12.11 13:14  

이름아이콘 Eric

알약은 너무 느려서 쓰지 않는데, V3 Lite를 씁니다. 그런데도, 실시간 감지는 켜지 않는.. 흠- 조심해야겠네요. 09.12.28 18:15

   

0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호 제목 글쓴이 날짜
83 삭제예정계정 입니다.(1월27일) 청주산의 01-20 (수)
82 혹시 CPU 점유율이 높은 [2] 청주산의 01-20 (수)
81 일본발 GENO 악성코드 [3]+1 청주산의 01-15 (금)
80 계정신청 잠시 중지 합니다. [3]+1 청주산의 01-14 (목)
79 계정 검색하여야 할것 같습니다, [1]+2 청주산의 01-07 (목)
78 계정 취소 되신분 청주산의 12-18 (금)
77 요즈음 계정 신청자 [1] 청주산의 12-12 (토)
76 VPS 서버 한번 테스트 해 보시려는 분들은 청주산의 12-11 (금)
75 Geno 악성바이러스 [3]+1 청주산의 12-09 (수)
74 PhpMyadmin 사이트 안내 [1] 청주산의 12-08 (화)
73 VPS 서버 테스트 해 보세요.. [3]+1 청주산의 12-04 (금)
72 테커스 VPS 서버 구축중 [5]+1 청주산의 12-01 (화)
71 속도 빨라 졌나요.. [4]+1 청주산의 11-28 (토)
70 삭제 계정 입니다. [5] 청주산의 11-26 (목)
69 홈피 접속 불량 [3] 청주산의 11-24 (화)
68 인의예지님 .. [1]+1 청주산의 11-04 (수)
67 테커스 홈피중 약간의 디비소실이... 청주산의 11-04 (수)
66 2차 서버 도메인 이름을 [1]+1 청주산의 11-03 (화)
65 Phpmyadmin 주소 입니다. 청주산의 11-03 (화)
64 2차서버 언어 깨질때 [1] 청주산의 11-01 (일)