혹시 진짜 해킹....
- [구리]하파™
- 1254
- 2
본기사는 5월 9일 발표된 기사이고 제로보드 홈페이지에 최종적으로 패치된것은 4월 4일경입니다.
-----------------------------------------------------------------------------------------------------------
국내에서 주로 사용되고 있는 게시판 서비스인 제로보드 게시판 서비스를 공격하는 익스플로잇 바이러스가 최근 발견돼 주의가 요구된다.
보안서비스를 제공하는 ㈜에스엘커뮤니케이션(대표이사 이신자) 바이러스 패턴 분석연구소의 남민우 선임연구원은 9일 "이 바이러스는 자체확산 기능은 없는 것으로 확인 되었으나 검색엔진을 이용한 자동확산 공격방법과 익스플로잇과 백도어 기능을 가지고 있어, 소스공개로 인한 새로운 변형도 우려되며 네트어크 웜 으로 발전될 가능성도 배제할수 없다"고 밝혔다.
5일부터 해당 코드가 여러 외국 사이트에 공개됐으며 제로보드는 PHP와 MySQL이 지원되는 서버에 설치하여 사용하는 국산 게시판이다.
코드내부에는 'ZeroBoard -1day INE w0rm'과 같은 문자열이 포함되어 있고, 제로보드의 취약점을 공격하는 익스플로잇과 검색엔진을 이용한 확산방법을 사용한다.
확산에 사용되는 검색엔진은 네이트닷컴, 구글코리아, 야후코리아, 네이트닷컴, 라이코스, 알타비스타 코리아 등이다.
에스엘커뮤니케이션은 "이 바이러스의 제작자는 한국인으로 추정되며 검색엔진을 통해서 아래 형식의 제로보드 게시판을 검색하므로 '/zboard/zboard.php', '/zb41/zboard.php', '/bbs/zboard.php', '/zb/zboard.php', '/zb40/zboard.php', '/board/zboard.php', 'zboard.php', 'zboard.php'와 같은 경로는 쓰지 않는것이 좋고, 최신버전을 항상 유지하는 것이 좋다"고 밝혔다.
-----------------------------------------------------------------------------------------------------------
국내에서 주로 사용되고 있는 게시판 서비스인 제로보드 게시판 서비스를 공격하는 익스플로잇 바이러스가 최근 발견돼 주의가 요구된다.
보안서비스를 제공하는 ㈜에스엘커뮤니케이션(대표이사 이신자) 바이러스 패턴 분석연구소의 남민우 선임연구원은 9일 "이 바이러스는 자체확산 기능은 없는 것으로 확인 되었으나 검색엔진을 이용한 자동확산 공격방법과 익스플로잇과 백도어 기능을 가지고 있어, 소스공개로 인한 새로운 변형도 우려되며 네트어크 웜 으로 발전될 가능성도 배제할수 없다"고 밝혔다.
5일부터 해당 코드가 여러 외국 사이트에 공개됐으며 제로보드는 PHP와 MySQL이 지원되는 서버에 설치하여 사용하는 국산 게시판이다.
코드내부에는 'ZeroBoard -1day INE w0rm'과 같은 문자열이 포함되어 있고, 제로보드의 취약점을 공격하는 익스플로잇과 검색엔진을 이용한 확산방법을 사용한다.
확산에 사용되는 검색엔진은 네이트닷컴, 구글코리아, 야후코리아, 네이트닷컴, 라이코스, 알타비스타 코리아 등이다.
에스엘커뮤니케이션은 "이 바이러스의 제작자는 한국인으로 추정되며 검색엔진을 통해서 아래 형식의 제로보드 게시판을 검색하므로 '/zboard/zboard.php', '/zb41/zboard.php', '/bbs/zboard.php', '/zb/zboard.php', '/zb40/zboard.php', '/board/zboard.php', 'zboard.php', 'zboard.php'와 같은 경로는 쓰지 않는것이 좋고, 최신버전을 항상 유지하는 것이 좋다"고 밝혔다.
댓글 2
스포넷은 자동 등업 시스템입니다. 가입후 가입인사 게시판과 출고신고 게시판에 인사 남겨주세요. 함께 환영 댓글 다시면 어느새 등급이 올라갈겁니다. ^0^
음마.. 걱정중.. 지금 폐인들 홈페이지 이상하다고 난리났습니다..
해킹하는 사람들을 잡아주세요!!!
권한이 없습니다. 로그인