본문 바로가기

반응형

악성코드

(2)
티스토리 블로그 공격사이트 보고 관련 공지 (마이센스 관련) 오늘 파폭이나 크롬으로 제 블로그를 방문하신 분들은 이런 메세지를 보셨을겁니다. 저도 아침에 일어나 급하게 검색해보니 마이센스(애드센스 부정클릭 방지 스크립트)의 js(자바스크립트)중 코드해킹으로 악성코드가 추가된 것 같습니다. 제가 대략 새벽2시쯤까지 포스팅을 하다가 잠에 들었으니 아마 3시~8시 사이에 발생한 일 같은데요. 자세한 정보 : http://hummingbird.tistory.com/2346 (울지않는 벌새님의 블로그) 마이센스코드를 가져다 쓰는 제 블로그 또한 악성코드 배포처로 차단이 되는데요. 상당히 불쾌한 경험입니다. 저말고도 이런 분들이 꽤 계신것 같은데 이런분들은 일단은 마이센스 코드를 삭제하시기 바랍니다. 구글에 재검토요청을 신청했는데 언제 풀릴지는 모르겠습니다. 구글에 재검토 ..
악성코드 유포에 대한 다음(Daum)의 안이한 대응 최근 자주 가는 커뮤니티 사이트에 이상한 게시물이 올라와서 체크를 해보게 되었습니다. 게시물보기 해당 게시물은 음악 플레이어라고 적혀있었으며 첨부파일로 링크가 걸려 있었습니다. 홈페이지 링크라고 적혀 있는 부분에는 홈페이지 링크대신 실행파일이 올려져 있었습니다. 굳이 이중으로 올려놓은 것이 이상해 클릭해 보니 아니다 다를까 해당링크로 연결된 실행파일은 드롭퍼를 포함한 악성코드더군요 .. 해당 첨부파일을 가지고 있는 티스토리 URL을 따라 가보니 아무글도 등록되어 있지 않았습니다. 티스토리의 특성상 해당글이 비공개로 되어 있어도 첨부파일은 링크가 가능한 점을 이용한 것으로 보입니다. 해당 악성코드가 널리 퍼질까 우려한 저는 다음에 신고해 보기로 했습니다. 당연히 해당 사용자는 차단되고 첨부파일은 삭제될 것..

반응형