techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,305
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3340
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
공지사항 메인 » 공지사항 » 일본발 GENO 악성코드
 
추천:0 조회:2255

title 일본발 GENO 악성코드 [4]

2010-01-15 (금) 22:16 청주산의 (IP:122.xxx.151)
크게 작게
 

 ▲ 보안업체 웹센스가 공개한 통상 인젝션 공격과 GENO 바이러스의 검출 자료

일본 등 해외에서 가장 심각한 문제로 부각되고 있는 ‘GENO’ 악성코드가 국내 사이트에도 나타난 것으로 확인됐다. 해당 악성코드는 일본의 PC 통신판매 사이트인 ‘Geno’가 해킹을 당한 후 악성코드를 전파하면서부터 이러한 이름이 붙여졌다. 영미권에서는 검블러(Gumblar) 라는 이름의 악성코드로 통하고 있다.

보안업체 이스트소프트는 최근 GENO 악성코드에 감염시키는 숙주 사이트를 국내에서도 발견했다고 밝혔다. 이스트소프트는 해커가 서버의 웹 취약점을 이용하여 해당 사이트에 악성코드 스크립트를 삽입한 것으로 보여진다며 22일 오전 현재까지도 복구되고 있지 않다고 설명했다.

■사이트 관리자 PC서 개인정보 빼내 악성코드 유포

해당 악성코드는 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가 특정 웹 사이트를 열기만 해도 감염되는 ‘드라이브 바이 다운로드’ 방식으로 전파되고 있어 감염속도가 매우 빠르다. 피해자가 악성코드가 숨겨진 사이트에 접속할 경우 ‘gumblar.cn’나 ‘martuz.cn’  악성 코드가 담긴 PDF·플래시 파일이 다운로드되며, 패치가 되지 않은 구버전을 쓰고 있을 경우 웹 브라우저에서 자동적으로 파일이 실행되는 식이다.

 
더 큰 문제는 감염된 PC 이용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우 ID와 비밀번호를 빼내 해당 웹사이트에 악성코드를 자동적으로 심어놓는다는 데 있다. 해당 페이지를 열어본 다른 이용자들도 악성코드 위협에 노출되는 것이다.

악성코드에 감염된 PC에서는 △마이크로소프트(MS)사의 업데이트나 일부 백신 소프트웨어 사이트로의 접속이 불가능해지고 △cmd.exe와 regedit.exe 파일을 실행할 수 없게 되며 △웹 브라우저인 익스플로러가 이유없이 종료되는 등의 증상이 나타나는 것으로 알려졌다. 또 검색 사이트 구글의 검색 결과를 특정 웹사이트로 강제 이동시키는 증상도 있으며 경우에 따라서는 부팅이 되지 않기도 한다.

이스트소프트 관계자는 “현재 일본에서 주로 만화나 애니메이션, 게임 관련 사이트들이 Geno 악성코드의 숙주가 된 사례가 많다”며 “어도비(Adobe)사의 아크로뱃(Acrobat)이나 플래쉬(Flash) 취약점을 가지고 있는 국내 누리꾼이 이들 사이트에 접근할 경우 악성코드에 감염될 수 있다”고 경고했다. 현재 안철수연구소와 이스트소프트 등이 21일자 변종에 대한 백신을 가지고 있는 상태다.

■변종 나날이 늘어… 해외선 비상

국내에는 그동안 유입이 되지 않았지만, GENO, 혹은 검블러(Gumblar) 악성코드는 급격한 확산 속도로 인해 지난 4월부터 해외에서 악명을 떨쳐 왔다. 구글 툴바의 세이프 브라우징 기능에 따르면 중국 서버인 ‘gumblar.cn’을 거점으로 삼은 이 악성코드는 현재 전세계 1만 7000여개의 도메인, 변종인 ‘martuz.cn’은 1만 4000여개 도메인에서 검출된 것으로 나타났다.

이에 따라 최근 미 국토안보부 긴급보안대응팀(USTR)과 각 보안업체들은 웹사이트로부터 자바 스크립트를 이용한 공격이 급격히 증가하고 있다고 강력히 경고하고 나섰다. 보안업체 소포스는 공식 블로그를 통해 “지금까지 가장 유행했던 공격 페이스의 무려 6배 속도”라고 밝혔다. 시만텍과 카스퍼스키는 각각 해당 악성코드를 ‘Infostealer.Daonol’, ‘Trojan-Dropper.Win32.Agent.apfn’로 지정해 변종 확산에 총력을 기울이고 있다. 마이크로소프트에서도 ‘Win32/Daonol.F’라는 별도 코드로 관리하고 나섰다.

현재는 해당 악성코드를 전파하는 2개 서버는 차단된 상태이나, 상위 서버의 주소를 바꾸어 재전파할 가능성이 매우 높아 보안이 취약한 다른 국내 사이트도 언제든지 숙주에 감염될 수 있는 것으로 분석됐다. 특히 사이트를 보유한 웹마스터들은 백신 검사가 필수적이다.

보안업계 관계자는 “어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치 설치를 권고하고 백신의 실시간 감시 기능을 꼭 활성화해야 한다”고 당부했다.

/fxman@fnnews.com 백인성기
 
no character
청주산의
반갑습니다.
댓글 4개

이름아이콘 늑대소냐

회원사진

선생님 좋은 정보 감사합니다..^^
바로 업그래이드 했습니다...^^ 10.01.16 05:18

   

이름아이콘 아이케

플래시보안을 깔아야겠군!! 감사합니다^^ ㅎㅎㅎ 10.01.18 11:55

   

이름아이콘 김뚜띠

회원캐릭터

무스...덜덜덜... 관리하고있는 계정이 천진데 우짠다냐~ 음...
FTP에 자동로그인을 해제해노면 도움이 될까? 로그인할때마다 패스 써넣기 귀찮지만... 실력이 읍스니 그래라도 해노면 안심! 그라믄 되죵? 10.01.18 22:19

   

김뚜띠
이 글 보고 어도비리더 최신버젼(9.3인감?) 깔고있습니다. 10.01.18 22:33  
0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호 제목 글쓴이 날짜
83 삭제예정계정 입니다.(1월27일) 청주산의 01-20 (수)
82 혹시 CPU 점유율이 높은 [2] 청주산의 01-20 (수)
81 일본발 GENO 악성코드 [3]+1 청주산의 01-15 (금)
80 계정신청 잠시 중지 합니다. [3]+1 청주산의 01-14 (목)
79 계정 검색하여야 할것 같습니다, [1]+2 청주산의 01-07 (목)
78 계정 취소 되신분 청주산의 12-18 (금)
77 요즈음 계정 신청자 [1] 청주산의 12-12 (토)
76 VPS 서버 한번 테스트 해 보시려는 분들은 청주산의 12-11 (금)
75 Geno 악성바이러스 [3]+1 청주산의 12-09 (수)
74 PhpMyadmin 사이트 안내 [1] 청주산의 12-08 (화)
73 VPS 서버 테스트 해 보세요.. [3]+1 청주산의 12-04 (금)
72 테커스 VPS 서버 구축중 [5]+1 청주산의 12-01 (화)
71 속도 빨라 졌나요.. [4]+1 청주산의 11-28 (토)
70 삭제 계정 입니다. [5] 청주산의 11-26 (목)
69 홈피 접속 불량 [3] 청주산의 11-24 (화)
68 인의예지님 .. [1]+1 청주산의 11-04 (수)
67 테커스 홈피중 약간의 디비소실이... 청주산의 11-04 (수)
66 2차 서버 도메인 이름을 [1]+1 청주산의 11-03 (화)
65 Phpmyadmin 주소 입니다. 청주산의 11-03 (화)
64 2차서버 언어 깨질때 [1] 청주산의 11-01 (일)