티스토리 툴바



우연히 오랜만에 벅스뮤직을 갔더니,
설치해 뒀던 사이트가드가 확~~ !! 반응을 하네요...

혹시나 해서 소스를 들춰 봤습니다.
결국 아래와 같은 루트킷이 해킹으로 삽입되어 있었습니다... ㅎㄷㄷ.....

해킹으로 삽입된 파일은 bird.mid 라는 파일인데, MID 파일이 아닌, 실행코드였습니다.


삽입된 URL 들은 아래와 같았으며, 모두 JS.Encode 되어 있었습니다. ^^

   - hxxp://203.251.224.OO/help/
   - hxxp://210.0.235.OOO/images/m614.html
   - hxxp://210.0.235.OOO/images/real.html

위 소스들을 Decoding 해 보니... 또 IE의 XHTML 취약점을 이용하는 듯 합니다... 



아무튼, 조심들 하셔야 겠네요~~~~~~~

벅스 정도면, 방화벽, IPS 등 보안장치들이 되어 있을 것 같은데...........
왜 해킹을 당하고 있을까요............ 음..........



저작자 표시 비영리 변경 금지