본문 바로가기

security/악성코드 유포

지난주 악성코드 사이트 유포지 9곳 종합 ! 1. 사이트 !! 큐x텔 : http://www.cxxxxtel.com/html 보안xx : http://www.bxxx.com 세x즌 : http://www.cxxxzen.com 한국 x xxx 협회 : http://www.x-xxxrts.or.kr 게xx임 : http://www.gaxxxxme.co.kr/main.asp 플xx 3x5 : http://fxxxx3x5.korea.com 메xx서울 : http://www.mxxxxseoul.co.kr 2. 유포지 !! 큐x텔 : http://1xx.4x.1x9.2xx/css/Lib.asp 보안xx : http://58xxx.com/js.js http://58xxx.com/ad.htm http://58xxx.com/top.jpg ~> 최종파일 다운 !! .. 더보기
보안xx 현재 악성코드 유포중 !! 현재 보안xx 에는 악성코드 js가 삽입 되어있다 !! 사이트에서 뉴스를 보던중 이상한 링크를 발견 하였다. 처음에는 설마 하였지만 파일을 살펴보니 이상한 사이트로 연결되는것을 보았다. 이 파일은 온라인 게임핵으로 보이며 계정탈취를 위해 쓰이는 것으로 판단이 되어진다. 이 파일은 현재 내가 글쓰고 있는 이시간에도 소스안에 박혀있으며 뉴스 페이지인만큼 많은 피해가 우려가 된다. 역시 주말에는 악성코드의 놀이터인거 같다 !! 원본 페이지 : http://www.boxx.com/news/articleView.html?idxno=2507 유포 페이지 : http://58xxx.com/js.js ~> http://58xxx.com/ad.htm ~> http://58xxx.com/top.jpg ~> 최종파일 다운 .. 더보기
휴대폰 통신사 큐x텔 악성 스크립트 삽입 !! 지금 현재 모 휴대폰 통신사 큐x텔에는 악성 아이프레임이 삽입되어서 연결하고 있는것으로 보인다,. 사이트 내 소스를 보면 금방 악성코드가 삽입되어 있는것을 볼 수가 있다 !! 더보기
http://cpm2.XX66.org:88/Xo/Xi05.htm : JS:CVE-2010-0806-AK 요즘 중국 사이트에서 악성코드가 삽입되는 사이트를 하루에 하나씩 보는거 같다. 오늘도 메일을 받던중 악성코드 사이트로 연결되는 사이트를 발견하였다. 이번에도 코드 자체가 평소와 같아서 사이트에서 최종파일 칮기란 매우 쉬웠다. 최종파일의 역활은 아직까지 하는것은 모르겠지만 안랩에서는 ASD로 때려 잡았다 ! 코드의 앞부분과 뒷부분은 어제와 마찬가지로 '+' 만 빼고 한다면 쉽게 최종파일까지 근접할수 있을것이다. %u5858%u5858%u10EB%u4B5B%uC'+'933%uB96'+'6%u03B8%u34'+'80%uBD0B%uFA'+'E2%u05E'+'B%uEBE8 (중략) %uc9c9%u87cd%u9292%ucece%u93ce%ud8ce%u84ce%uce84%ude93%u87d3%u8585%uc592%u.. 더보기
http://gft54577.3xx2.org:6677/x/index.html 변조!! http://gft54577.3xx2.org:6677/x/index.html 이것이 변조 된것을 오늘 찾았다. 따로 출력하는 문구가 필요없이 누구나 툴로 이용한다면 쉽게 나올수 있는 코드였다. 사이트에서 연결되는 곳은 http://gft54577.3xx2.org:6677/x/http://js.tongji.xxnezing.com/1759886/tongji.js http://gft54577.3xx2.org:6677/x/http://www.xxnezing.com http://gft54577.3xx2.org:6677/x/http://img.tongji.xxnezing.com/1759886/tongji.gif http://gft54577.3xx2.org:6677/x/pps.js 이렇게 연결 되지만 별달리 찾을 점.. 더보기
TR/Bagle.trash (AntiVir) !! 오늘 아침에 받는 메일링에 Bagle.trash 라는것에 감염 되는것을 많이 봤다. 그중 국내 유입 되어있는 사이트 몇개 봤는데 바이러스 토탈에서 걸려 주는 업체는 몇 없는거 같다. 아니 안티버 하나 뿐이다. 베이글이라는 샘플은 많이 봐왔지만 이번 것은 처음 보는 샘플 이었다. 샘플을 봐주신 처리님은 원본 샘플이 있어야 좀 더 자세히 알수 있을거라 했다. 그래도 신고는 해놨으니 진단명이 기대가 된다 !! 어떤식으로 하는지는 나도 구체적으로 알 수 없지만 나쁜 짓을 하는건 맞는거 같다 !! 다른 분께도 네이트온으로 도움을 청해 봐야겠다 !! 샘플 전송 : 안철수연구소 , 이스트 소프트 !! [국내 감염 사이트] http://xxxuang.co.kr/images/mxd.jpg http://www.xxxcso.. 더보기
지난주 종합 유포지 5곳 !! 1. 사이트 씨x통 : http://www.cxxxtong.com Z-xxack : http://www.zxxxck.org 프x시안 , 롤x볼 外 5곳 : http://www.prxxxxan.com 주xx 닷컴 : http://xuxunxx.joins.com 더보기
아이로봇 룸바 등... 국내 50여개 사이트 제로데이 유포 !! 정기적으로 이벤트에 관심이 있는 제가 몇일전 아이로붓 룸바라는 사이트에 접속을 하였다, 현재는 삽입 자체가 사라져있지만 연결되는 유포지가 JS ~> ie.html ~> swf ~> log.exe 로 결국에는 연결 되는 형태였다. 처음에는 swf 라서 별 의심을 하지 않고 바이러스 토탈을 돌렸으나, 진단명으로 보고는 제로데이라는 것을 알고 지인분께 부탁을 드린결과 어도비 플레쉬 제로데이가 변형 된것이라고 답장을 받았다., 링크 형태로 구글링을 한 결과 이사이트 뿐만 아니라 많이 퍼져 있는것을 볼수 있었다. 현재는 패치가 나와서 다행이지만. 국내에서 퍼지는 경우를 본것은 난 처음 봐서 신기하였다. 최종파일 나오기 중간 과정에는 리플레이스 하는 절차가 있어서 까다롭지만,, 메인 유포지에 리플레이스를 본다면 쉽.. 더보기
지난주 악성코드 유포지 4곳 !! 1. 사이트 큐x텔 : http://www.cxxxtel.com 에x Sw 다운로드 : http://www.exxx.co.kr/cuxxomer/customer_dxxn_search.asp 세x즌 : http://www.cexxxen.com ?? ~> 어디인지 모름.. : http://xx.alimama.xx.cx:300/xx15/15index.htm 리xx타 : http://web.rexxxxxtar.net 2. 유포지 큐x텔 : http://61.1xx.12.1x3/hxxl/Help.asp 에x Sw 다운로드 : http://www.laxxxsxxll.co.kr/laxxxs/ixg/ http://www.laxxxsxxll.co.kr/laxxxs/ixg/txt_aboutoxy.jpg http://www... 더보기
지난주 악성코드 유포지 9곳 종합! 1. 사이트 한국 E 스포츠 협회 : http://www.xrogamer.or.kr 대명 리조트 : http://www.xaemyungresort.com/asp/main.asp0 프루나 : http://www.xruna.com 프루나 서치 : http://vxd.xruna.com/search/search_list3.asp0 CJ 엔터테인먼트 : http://www.xjent.co.kr SSO KBS : http://sso.xbs.co.kr 시네마 Kbs : http://xnema.kbs.co.kr 씨네통 : http://www.xnetong.com 게임타임 : http://www.xametime.co.kr/main.asp 2. 유포 사이트 1. 한국 E 스포츠 협회 http://61.100.9.219/c.. 더보기