본문 바로가기
IT 보안소식

주말을 노린 국내사이트 변조

by 잡다한 처리 2009. 11. 9.
반응형

주말을 노린 해커들에게 의해 국내 많은 홈페이지들이 변조되었다.
종류도 다양하였다.
Zbot계열, OnlineGame 스파이웨어계열,  Autorun Worm 계열등이 있었으며, 현재까지 변조 된 페이지를 수정하지 않은 사이트에 대해서 조치가 필요하다.


요즘에도 간간히 사용되고 있는 허위RAR 파일과 비슷한 패턴의 파일들이 나오고 있다.
이는 다운로드 될 시에는 PE구조를 가지고 있지않지만, 복호화를 통해서 PE구조를 갖춘다.

- 다운로드 된 파일의 PE구조

- 복호화 된 파일의 PE구조

댓글