본문 바로가기

분류 전체보기

yahoo.js 의 유포날짜 2차 정리 !! * 이것은 제가 발견한 날짜로 실제 유포 날짜하고는 다를 수 있음을 알려드립니다. 2010/08/13 http://www.xxx816.com.cn/cache/yahoo.js ~> 서버 죽음 !! http://www.xxx816.com.xx/cache/ad.htm ~> 서버 죽음 !! http://www.xxoxe.cn/xxages/s.exe ~> 서버 죽음 !! http://www.xxx816.com.cn/cache/news.html ~> 서버 죽음 !!http://www.xxx816.com.cn/cache/count.html ~> 서버 죽음 !!http://www.xxx816.com.cn/cache/hcp.html ~> 서버 죽음 !! 2010/08/14 http://www.xxx.me/xxches/y.. 더보기
아스키 코드로 이루어진 악성 아이프레임 !! 지난번에는 아스키 코드로 이루어진 htm 파일을 소개 했지만 이번에는 정상 페이지에 악성 아이프레임을 삽입 되어있는 사이트를 찾아서 이렇게 글을 써본다. 이번에는 아이프레임만 찾아 낸다면 최종파일에 접근을 금방 할 수 있도록 되어있다. 그 내부 파일을 보면 다음과 같다. [첫부분 생략] top_html +=" "; top_html +=" "; top_html +=" "; top_html +=" "; top_html +=" "; top_html +=" "; top_html +=""; document.write(top_html); } window["\x64\x6f(중략)\x6e\x74"]["\x77\x72(중략)\x72\(중략)\x3d\x30\x3e\x3c\/(중략)\x72\x61(중략)\x3e"); win.. 더보기
AT40 TOP CHARTS September 11, 2010 더보기
2010년 9월 마이크로소프트 보안 공지 발표 2010년 9월 마이크로소프트 보안 공지 발표 2010년 9월 15일 (수)에 발표된 마이크로소프트 보안 공지 발표 내용을 요약하여 제공합니다. 보안 공지는 월 단위로 발표되어 보안 취약점을 해결합니다. ================================================ 신규 보안 공지 ================================================ 마이크로소프트는 새로 발견된 취약점에 대하여 다음과 같이 9개의 신규 보안 공지를 발표합니다. MS10-061 (긴급) 인쇄 스풀러 서비스의 취약점으로 인한 원격 코드 실행 문제점 (2347290) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2.. 더보기
RealNetworks RealPlayer ActiveX contorls Vulnerability * 먼저 이글에서 도움을 주신 네오님 감사합니다~ 이글은 비 전문가인 제가 아는데 까지만 서술 한것을 알려드립니다. 수정 할 점이 있으면 댓글 주세요. Exploit.RealPlayerRmoc3260.b 로 불리는 것을 오늘 오전에 중국사이트 내에서 보았다. 코드를 보았을 때는 막막하였다.. 하지만 도움을 받아 하나 둘씩 풀어 나가다 보니.. 최종파일 까지 보게 되었다. r1.htm에서 바로 최종을 드롭하는것이 아니라 . ga.js로 넘어가서 마지막 파일까지 드롭하는 방식을 사용한것으로 보인다~ 하지만 ga.js로 넘어가서도 리플레이스를 한번 더 해줘야만 최종 파일까지 근접할수가 있다. 리플레이스 방식에서 대해서는 r1.htm을 해석 한다면 쉽게 알수 있다..... r1.htm의 형식은 다음과 같다 ht.. 더보기
[마이크로 소프트] TechNet 뉴스레터 구독 이벤트 이번에 온 메일 중에 이벤트가 있어서 올려 봅니다. 역시 가끔가다 이런 기프티콘 이벤트가 있는 마이크로 소프트 너무 좋아요~ㅎ 자세한 사항 : http://technet.microsoft.com/ko-kr/ff955780.aspx 더보기
NHN(네이버) 에서 2011년 상반기 신입사원 정기채용을 하네요~ 2011년 상반기 신입사원 정기채용 세계 최고의 인터넷 회사를 만드는 꿈 NHN(주)/NHN Business Platform(주) 신입사원 정기채용이 아래와 같이 진행됩니다. 많은 관심과 지원을 부탁드립니다. - 아 래 - ● 지원 기간 : 2010.09.06(월) ~ 09.17(금) 24:00까지 ● 모집 부문 : 기술 / 공통 ● 모집 인원 : 00명 ● 지원 자격 : 2011년 2월 및 8월 졸업예정자(학/석사) (해외대학의 경우 2011년내 입사 가능자) 경력 2년 미만 기졸업자 군필 혹은 면제자로 해외여행에 결격 사유가 없는 분 ● 전형 단계 : 지원서접수> 서류심사> Pre-Test> 1차면접> 2차면접> 채용검진 ● 지원 방법 : 당사 홈페이지를 통한 온라인지원 (Recruit> 입사지원> .. 더보기
yahoo.js 의 유포날짜 정리 ?? * 이것은 제가 발견한 날짜로 실제 유포 날짜하고는 다를 수 있음을 알려드립니다. 2010/08/13 http://www.xxx816.com.cn/cache/yahoo.js ~> 서버 죽음 !! http://www.xxx816.com.xx/cache/ad.htm ~> 서버 살아있음 !! http://www.xxoxe.cn/xxages/s.exe ~> 서버 죽음 !! http://www.xxx816.com.cn/cache/news.html ~> 서버 살아있음 !! http://www.xxx816.com.cn/cache/count.html ~> 서버 살아있음 !! http://www.xxx816.com.cn/cache/hcp.html ~> 서버 살아있음 !! 2010/08/14 http://www.xxx.m.. 더보기
Internet Explorer 9 베타 런칭 행사 자세한 사항 : http://msdn.microsoft.com/ko-kr/ff955787.aspx 더보기
지난주 악성코드 유포지 6곳 !! 1. 사이트 !! 씨X통 : http://www.cixxxxng.com 레이XX 클럽 : http://www.rxxexx.co.kr 옐XX X 택배 : http://www.yeXXXXXX.co.kr 강XX센X : http://www.stXXXXX.or.kr 外 다수 한국XXXXX연합회 : http://www.kXuXXX.or.kr 外 다수 부산XX 外 다수 : http://www.XXXbuXXX.com/ 2. 유포지 !! 씨X통 : http://6X.1XX.1.8X/test.asp 레이XX 클럽 : http://2XX.1XX.9X.2X2/V.asp http://2XX.2XX.12X.5X/help.asp 옐XX X XX : http://2XX.2XX.12X.5X/help.asp 강XXXX , 한국XXXXX.. 더보기