안녕하세요 처리의 블로그입니다.
지난 12월 10일 한 커뮤니티에서 BHC 치킨 사이트 접속 시 네이버 피싱 페이지가 팝업 된다는 소식을 접하게 되었다.
BHC 사이트 해킹당했습니다 조심하세요 : 클리앙
요약: 위 창에서 네이버 아이디 비밀번호 입력하신 분들은 지금 즉시 해당 아이디/비밀번호 사용하는 모든 사이트에서 비밀번호 변경하시기 바랍니다. 구글이나 네이버에서 BHC 검색해서 들어가
www.clien.net
샘플 수집을 위해 신속히 접속을 시도해 보았지만, 이미 수정이 된 이후라 샘플을 수집하지 못했다.
그래도 커뮤니티에 업로드 한 작성자가 매우 자세하게 설명을 해두었기 떄문에 그 내용을 토대로 설명을 해보겠다.
일단 아래의 화면은 BHC에 접속하면 보여지는 네이버 로그인 화면인데, 네이버 로그인 화면을 보려면 PC가 아니라 모바일로 접속을 해야 한다고 한다.
사이트와 전혀 어울리지 않는 네이버 로그인 창이 떡하니 보여진다;;
해당 사이트의 소스코드를 보면 iframe 으로 480px 사이즈로 hxxp://designwedding.net/m_123/cs/login.php 페이지를 불러와서 보여지게 되어있다.
login.php 페이지는 네이버 로그인 화면이 보이는 피싱페이지로 유추 할 수 있다.
login.php는 사용자가 입력 한 id와 password, 그리고 입력 한 날짜를 포함하여 Json 형태로 만들어져 전달 되는 것으로 보여진다.
그리고 애초에 hxxp://designwedding.net 여기 사이트도 이미 해커에 의해 장악 된 것으로 보인다 ㅠㅠ
그런데 여기서 중요한건, BHC 의 이야기가 어이가 없어 뒷통수를 때린다.
"개.인.정.보. 유.출.과 관.련.없.어."
bhc, 해킹 우려에 "홈페이지 오류, 시스템 변경 작업 중 발생한 것"
"개인정보 유출과 관련 없어" bhc가 홈페이지 오류와 관련해 "개인정보 유출과 관련이 없다"는 입장을 내놨다. 12일 업계에 따르면 지난 10일 저녁부터 이날 오전까지 bhc 홈페이지에 접속하면 메인
news.naver.com
보안에 몸 담고 있는 사람이 보면 쓱~ 지나가면서 봐도 피싱으로 생각을 할 텐데....
내 생각에는 BHC의 대처가 너무 비겁한 변명으로만 보인다.
'IT 보안소식' 카테고리의 다른 글
알약 랜섬웨어 차단알림 오류창 복구 방법 + 수동조치툴 (0) | 2022.08.30 |
---|---|
윈도우 보안패치(KB5012170) 이후 발생하는 비트락커(Bitlocker) 복구키 버그발생 (3) | 2022.08.25 |
"니자식 내가 데리고있다 010-8420-7778" 스미싱 문자 메시지 주의 (0) | 2021.12.14 |
다크웹에서 내 정보가 판매되나? "털린 내 정보 찾기" 서비스 소개 (1) | 2021.11.28 |
해외결제 스미싱 문자는 계속 된다. (3) | 2021.11.23 |
댓글