개인 PC의 악성코드 점검을 생활화하세요~ > 공지/이벤트 | 웹파스 - 홈페이지쇼핑몰제작업체, 홈페이지제작, 쇼핑몰제작, 반응형홈페이지쇼핑몰제작, 적응형홈페이지쇼핑몰제작, 웹호스팅, 서버호스팅, 홈페이지이전, 온라인마케팅, 브랜드개발, 브랜딩

권장 브라우저 안내

이 웹사이트는 Internet Explorer 9 버전 이상에서만 이용 가능합니다.
편리한 사이트 이용을 위하여 최신 브라우저로 업그레이드해주시기 바랍니다.

고객센터

공지/이벤트

공지/이벤트

새로운 소식, 이벤트, 프로모션에 관한 정보를 전해드립니다.

공지 | 개인 PC의 악성코드 점검을 생활화하세요~

페이지 정보

작성자 웹파스 작성일09-06-12 14:24 조회7,543회 링크 링크2 홈페이지

본문

최근 검블러(Gumblar) 혹은 GENO 라고 불리는 악성코드가 급속히 전파되고 있습니다.

해당 악성코드는 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가 특정 웹 사이트를 열기만 해도 감염되는
'드라이브 바이 다운로드' 방식으로 전파되고 있어 감염속도가 매우 빠릅니다.

또한 감염된 PC 이용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우 ID와 비밀번호를 빼내
해당 웹사이트의 index , main 등의 이름을 가진 html, php 파일들을 변조해서 악성코드를 다운받는 코드를 심어놓게 됩니다.

해결 방법은

1) 해당 pc 에서 악성코드를 제거해야 합니다. 제거가 어려울 경우 OS 를 재설치해야 합니다.
그 다음 OS 와 어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치를 최신까지 설치해야 합니다.

악성코드가 제거되지 않은 상태에서 단순히 비밀번호를 바꾼채 ftp 접속을 하게 되면 지속적으로 ID 와 비밀번호가 유출되어서 사이트 변조가 지속됩니다.

부득이 하게 악성코드 제거되기 전에 급하게 수정을 하실려고 한다면 비밀번호를 바꾸시고 ftp 사용을 막고, 대신 sftp 를 사용해야 합니다.

sftp 는 향후 동일 문제 예방을 위해서라도 ftp 대신 계속 사용을 하실것을 권장해드립니다.

2) 변조된 html, php 파일에서 다음과 같은 형태의 코드를 제거하시기 바랍니다.

※ 제거가 어려우실 경우 웹파스에 요청하시면 바로 처리해드립니다.

관련자료:
http://www.boannews.com/media/view.asp?idx=16569&kind=1
http://www.fnnews.com/view?ra=Sent0901m_View&corp=fnnews&arcid=090522164152&cDateYear=2009&cDateMonth=05&cDateDay=22
http://garwarner.blogspot.com/2009/06/gumblars-48000-compromised-domains.html


백신마다 부르는 이름.
시만텍             Infostealer.Daonol
카스퍼스키         Trojan-Dropper.Win32.Agent.apfn
마이크로소프트     Win32/Daonol.F
알약(BitDefender)  Exploit.PDF-JS.Gen

백신 다운로드 : 네이버 pc 그린 . v3 라이트

게시물 검색

웹파스

웹사이트는 고객이 기업의 이미지를 구축하고 접근하는데 가장 기본적인 단계로서 이미지 마케팅 및 정보 전달을 위한 명확한 전략을 수집하고 설계해야 합니다. 웹파스는 클라이언트의 성공적인 비지니스와 운영의 효율성을 높이기 위하여 다년간 쌓아온 노하우로 사이트 구축을 도와드리겠습니다.

TOP