Popular Posts

Sunday, August 15, 2010

블로그마다 악성코드 감지!

유명 블러그들의 글을 보러 다니다가, 레뷰 추천을 하러 창을 열어놓는 족족.

구글 크롬에서 악성코드가 감지되었다고 페이지를 차단하고 있습니다. 일부 블로그가 아니라 대다수 블로그가 저러고 있네요

<8월 16일 아침 넘쳐나는 악성코드경고>


찾아 들어가보니 다음과 같은 사이트때문에 감염된 것으로 나오더군요.

Google이 사이트를 방문했을 때의 결과

지난 90일간 진행된 사이트 테스트에서 6개의 페이지 가운데 5개에서 사용자 동의 없이 악성 소프트웨어가 다운로드 및 설치된 것으로 확인되었습니다. Google이 사이트에 마지막으로 방문한 것은 2010-08-15이며, 의심되는 콘텐츠가 마지막으로 발견된 것은 2010-08-15입니다.

Malicious software includes 14 scripting exploit(s).

igaon.co.kr/을(를) 포함한 1개의 도메인에서 악성 소프트웨어를 호스팅하고 있습니다.

adzzim.com/을(를) 비롯한 1개의 도메인이 이 사이트 방문자에게 악성코드를 유포하는 중개 역할을 한 것으로 나타났습니다.

This site was hosted on 1 network(s) including AS3786 (ERX).



아마 광고 프로그램중 하나가 문제인 것 같은데, 제 페이지들은 문제없이 뜨는 걸로 봐서,
애드센스, 올블릿, 애드젯, 링크프라이스는 아닌 듯 합니다. (확실한 것은 아니고 제가 이걸 쓰고 있는데 열리니 일단 아니라고 추정합니다. 저 윗글로 봐서는 아이가온(? 뭔지 몰라요^^;;;) 하고 애드찜이 문제이군요.

무시하기를 계속하고 해도 다시 튕겨져 나오네요. 광고회사에서는 알고 있으려나요? 어서 해결을 해주어야할테데 말이지요.

인터넷 익스플로어쓰시는 분들 혹시 모르니까 백신이나 방화병 설정 확인하세요. 아주 씨게 돌려요.

18 개의 덧글:

하늘엔별 said...

구글크롬 쓰면 꼭 저러더라고요. ^^;;

별다방미스김 said...

@하늘엔별 - 2010/08/16 10:08
그래도 조심하세요! 여차하다 컴터망가지빈다요^^

아빠소 said...

애드찜이면 무료문자 보내는 위젯이네요..저도 추천하러 갔을때 상당히 많은 블로그에 경고창이 뜨던데 그냥 무시하고 있습니다.

처음 무시하고 진행하면 다시 경고창이 뜨고 다시 무시하고 진행하면 대부분 창이 열리네요.

별다방미스김 said...

@아빠소 - 2010/08/16 14:33
아 위젯이었군요. 두번 무시하면 뜨나요? 저는 안되서 그냥 익스로 보고 있었습니다. 별거 아니겠거니 하고. 그래도 파일하나라도 어디 심어져있을텐데. 이따 한번 찾아봐야겠네요 좋은 하루 되세요~

윤뽀 said...

저도 오늘 유독 이 경고 많이 보네요....

제 사이트도 그런지 걱정됩니다 ㅠ

별다방미스김 said...

@윤뽀 - 2010/08/16 16:57
불행히도 악성코드 감지.... 별것 아닌것 같은데 금방 조치를 취하겠지요. 걱정 마시고 좋은 하루 되세요~

foedda said...

제 블로그도 난리쳐서 스킨정리하다가

해당 광고코드 지우니까 해결되더라는.... >.<

아직도 불안하네요 ㅡ.ㅡ;;

531style said...

저같은 경우는 소스를 하나씩 지우다 보니까 저 igaon문제는

마이센스때문이더라구요...마이센스 지우니까 정상으로 돌아왔네요

세이지클라서 said...

저도 어느 한 이웃분의 블로그를 방문했는데 악성코드 발견됐다고 해서 불안하면서도 그냥 들어갔는데... 어떻게 처리좀 했으면 좋겠네요.. ㅜㅜ

영감의새우깡 said...

제가 컴맹이라 잊고 있었습니다. 로긴안해도 이제 댓글 가능합니다ㅋ 네이버로 힘들게 로긴해서 댓글달아줘서 정말 고맙습니다^^ 악성코드...제 블로그에는 안걸려있죠? ㅋㅋ

별다방미스김 said...

@foedda - 2010/08/16 18:35
이제 문제가 더 심각해지고 있네요. 댓글을 단 분의 블로그가 addzim이 붙어 있고, 그 분이 블로그주소나 파비콘을 댓글에 남겼다면 해당 블로그도 차단되네요. 제 블로그도 그렇고요. 광고회사에서 언능 처리를 해야될텐데. 흠.

별다방미스김 said...

@531style - 2010/08/16 19:32
아 그렇군요! 마이센스! 가 뭐지? ㅎㅎ igaon을 안써봐서. 좋은 정보 감사합니다!

별다방미스김 said...

@세이지클라서 - 2010/08/16 20:12
그러게요 하루가 다 되어 가는데 아직 대책이 없는지 해결할 맘이 없는지 별거 아니라고 생각하는지. 익스에서는 별 문제 없으니 그러는건지 거참..

별다방미스김 said...

@영감의새우깡 - 2010/08/16 22:29
하하하 무쟈게 감사! 로그인하기도 귀찮기도 했고, 로그인 하면 블로그가 하지도 않는 네이버블로그로 연결이 되서 쪼오끔 찜찜했었는데~ 신격써주셔서 감사합니다~

세상, 그 유쾌한 전장 said...

trackback from: 마이센스를 통한 악성코드 유포가 아직 이루어지고 있습니다. &lt;초기 유포 차단&gt;
최근 며칠 블로그에 신경을 못쓰고 있다가 아래와 같은 일을 당했습니다. 설마 티스토리가 해킹을 당한 것인가 하여, 이유를 알아보니 애드센스의 부정 클릭을 예방하는 마이센스(Adsystem.kr)에서 사용하는 스크립트가 변조되어 악성코드가 유포되고 있었습니다. 정확한 유포 시점은 모르겠지만 어제부터 유포가 시작된 것으로 보입니다. 검색을 해보니 마이센스 외에도 애드찜에서도 동일한 문제가 발생하였던 것 같습니다. 마이센스를 통한 악성코드 유포는 아래 링..

물여우 said...

애드찜, 마이센스를 불러오는 파일이 변조되어서, 악성코드가 실제로 유포되었었습니다. 사용하고 있는 백신으로 시스템 검사를 한번 해보세요. 크롬으로 접속하셨거나 윈도우 보안 패치 등을 잘하셨으면 큰 문제는 없습니다. ^^

온김에 레뷰도 추천하고 가요~

별다방미스김 said...

@물여우 - 2010/08/17 12:42
감사합니다. 저는 아직 문제 없는 듯 하네요. 조금 전 뜬 기사 보니까 위젯을 통한 악성코드 배포가 다른 나라에서 벌써 문제가 되었다고 하는데. 어서 해결이 되길 바랍니다.

당신과 나의 이야기 said...

trackback from: 악성코드 rook.html 파일 조심하시기 바랍니다.
제가 운영하는 다른블로그에 오늘 가보았더니 rook.html을 다운 받겠느냐는 친절한 경고의 메시지가 떴습니다. 접속 브라우저는 구글 크롬입니다. 다른 블로그는 관리가 안된상태로 구글 애드센스 툴인 마이센스가 자바스크립트 형태로 삽입되어 있는데 이걸 제공해주는 마이센스가 해킹이 된듯 싶습니다. 구글 크롬 브라우저 였기에 망정이니 인터넷익스플러로 브라우저이면 아마 악성 코드를 다운 받을지도 모르니 혹시나 다른 사이트에서도 rook.html 다운로드 문..

Post a Comment