고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트

고객센터 > 공지사항

공지사항|

어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 취약점 공지|호스팅

  • 웹아티
  • |조회수 : 4576
  • |추천수 : 0
  • |아이피 : 115.94.xxx.4
  • |2009-10-16 오후 12:44:37
최근 검블러(Gumblar) 혹은 GENO 라고 불리는 악성코드가 급속히 전파되어 많은 사이트들이 피해를 보고 있습니다.

검블러(Gumblar)는 합법적인 사이트를 해킹하여 악성코드를 삽입하는 것으로
어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 패치가 되지 않은 PC가 특정 웹 사이트를 열기만 해도
감염되는 "드라이브 바이 다운로드" 방식으로 전파되고 있어 감염속도가 매우 빠릅니다.

또한 감염된 PC의 사용자가 웹사이트의 파일을 관리하는 FTP 프로그램을 사용하고 있을 경우
ID와 비밀번호를 해킹하여 해당 웹사이트의 index , main 등의 이름을 가진 html, php 파일들을 변조해서 악성코드 및 다운받는 코드를 심어놓게 됩니다.

1. 해결 방법
1) 감염된 pc에서 악성 소프트웨어를 백신을 이용하여 제거해야 하며 제거가 어려울 경우 OS를 재설치해야 합니다.
OS 재설치 후에는 어도비(Adobe)사의 아크로벳(Acrobat)과 플래쉬(Flash) 프로그램의 보안패치 및 Update를 최신까지 설치해야 악성코드 삽입을 방지할 수 있습니다.

2) 실제 서버에 존재하는 변조된 html, php 파일에서 악성코드를 삭제해야 합니다.

3) 악성코드가 제거되지 않은 상태에서 단순히 비밀번호만 변경하고 ftp 접속을 하게 되면 지속적으로 ID 와 비밀번호가 유출되어서 사이트 변조가 지속됩니다.

2. Adobe 업데이트 방법
1) Adobe Reader update
Adobe Reader 실행하고 메뉴 -> 도움말 -> 업데이트 확인에서 update를 진행하시기 바랍니다.

2) Adobe Flash update
http://kb2.adobe.com/cps/155/tn_15507.html
여기서 Player Version 이 WIN 10,0,22,87 보다 낮다면 최신 버젼으로 업데이트하시기 바랍니다.

3. 관련자료
http://sec-cse.sch.ac.kr/isl/?document_srl=2136
http://www.idg.co.kr/newscenter/common/newCommonView.do?newsId=55938
http://www.idg.co.kr/newscenter/common/newCommonView.do?newsId=56390
http://www.boannews.com/media/view.asp?idx=16569&kind=1

4. 참고
백신마다 부르는 이름.
시만텍 Infostealer.Daonol
카스퍼스키 Trojan-Dropper.Win32.Agent.apfn
마이크로소프트 Win32/Daonol.F
알약(BitDefender) Exploit.PDF-JS.Gen

백신 다운로드

댓글 0

번호 제목 닉네임 조회수 작성일
공지 아티보드 특별이벤트를 시작합니다. 웹아티 3480 2014.11.06
공지 웹호스팅 비용 요금 변경 공지. 웹아티 3436 2014.10.13
공지 아티보드 2.0 게시판 파일 업로드 확장자 제한 웹아티 3740 2013.12.26
29 [공지] 92번서버 장애처리 웹아티 3239 2013.10.07
28 호스팅 서버 이전 공지 웹아티 4342 2011.02.17
27 [긴급점검] 203.251.202.94번 서버 점검합니다. 웹아티 3886 2011.02.09
26 네트웍 허브 교체 작업 안내 웹아티 4815 2009.10.31
어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 취약점 공지 웹아티 4576 2009.10.16
24 DB서버 교체 작업 완료 안내 웹아티 4060 2009.05.28
23 5월 27일 호스팅 DB 서버 장비 교체 안내. 웹아티 4020 2009.05.25
22 (주)오픈코리아 휴무 안내 웹아티 3806 2009.04.30
21 네트웍 점검 안내. 웹아티 3313 2009.02.19
20 호스팅 서버 랜카드 교체작업 안내 웹아티 3377 2009.02.03
19 203.251.202.78 서버 점검 안내. 웹아티 3312 2009.01.14
18 203.251.202.94 호스팅서버  점검 안내 웹아티 3101 2009.01.12
17 sync 네트웍 공격으로 인한 서버 긴급 점검. 웹아티 3246 2009.01.02
16 ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴 웹아티 4433 2008.11.27
15 웹쉘 탐지 프로그램(Whistl) 보급 안내 웹아티 3461 2008.11.27
14 호스팅 서버 보안존 이전 작업. 웹아티 3207 2008.11.18
13 웹호스팅 서버 장애 안내. 웹아티 3312 2008.10.22
12 IDC 이전 및 회선 증설에 따른 서비스 중지 안내. 웹아티 3150 2008.08.11
11 웹호스팅 서비스 ( 78 번) 웹서버 장애 공지 (-복구완료-) 웹아티 3663 2008.06.09
10 서버 해킹 점검에 따른 94번 서버 임시 점검 안내 웹아티 3874 2007.10.05