계정 탈취 목적으로 만든 사이트
2018.09.17 14:32
문제의 싸이트는 아래 링크입니다.
싸이트 안에 소스가 있는데 누군가 계정 탈취용으로 만들었네요.
메일이 왔는데 이상해서 보니까 해킹 목적으로 누군가 만들었네요
댓글 [5]
-
복태취업했다 2018.09.17 15:24
-
DarknessAngel 2018.09.17 19:40
참고로 호스트쪽의 공유폴더는 반드시 읽기 전용으로 해두셔야 합니다
VM -> 호스트 쓰기 허용해두면 랜섬등이 이걸 변형시킬 수 있습니다
-
elsakoko 2018.09.17 15:59
컴 관련 윈포에서 시중에 회자되는 매크로 관련 언급이 전혀 없는 것이 좀 의아합니다. 각설하고
혹여 이런 것도 그와 관련된 것이 아닌가요?
그래도 윈포 정도면 회원이 적지 않은 사이트인데 보안에 좀 더 신경을 많이 쓰셔야겠습니다.
-
DarknessAngel 2018.09.17 19:39
요즘 저런 파일 올라간 서버 많습니다
털려서 그런건지 아니면 위장용 사이트를 개설한건지 모르겠지만 (아마 전자) 저런것만이 아니라 랜섬 유포및 관리용 C&C서버 눈에 띄게 늘었습니다 (몇년째 증가하고 있습니다)
-
Neutron 2018.09.18 15:00
헐 테스트삼아 눌러봤는데 큰일났네요.
마지막 -config.php 를 누르는 순간
라페가 다음계정을 자동로그인 해버렸네요 ㅠㅠ
그런사이트도 있군요. ㅎ 안전한건 가상으로 해야할듯