질문과 답변
소프트웨어 iframe이 뭐에요? 해킹과 관련된 건지 봐주세요.
2011.05.20 21:09
특정 게시자가 올린 게시글을 볼때마다 avast가 바이러스 차단을 하더라구요.
그래서 테스트용 vmware의 게스트os에서 해당 그림파일을 다운 받아서
바이러스 토탈에 올리니 40개 중 18개가 exploit 혹은 트로이, iframe 경고를 합니다.
파일 내용을 제가 직접 보니 그림 파일 말미에 아래와 같은 코드가 삽입되어 있더군요.
아래 코드가 뭔가요? 대충은 알겠는 데 확실히는 모르겠네요.
<IFRAME SRC="https://www.ciudad.com.ar/ar/popunder/p_submit.asp?site=personales.ciudad.com.ar" width=1 height=1></IFRAME>
<SCRIPT LANGUAGE="JavaScript">
//<!--
for (var i=1; i<15; i++){
setTimeout('self.focus();',i*30);
}
//-->
</SCRIPT>
<!-- FIN - PUBLICIDAD POP-UP UNDER -->
댓글 [2]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
23359 | 윈 도 우| ai64와 amd64와 차이 문의 [5] | 운상아짜 | 12736 | 05-23 |
23358 | 윈 도 우| gimagex mount 에러문의 [2] | 운상아짜 | 2710 | 05-23 |
23357 | 윈 도 우| 라이센스복원후 재인증 [1] | 천국문 | 3175 | 05-23 |
23356 | 윈 도 우| 완전 망했습니다. 도와주세요. ㅠ.ㅠ [2] | 지까리 | 2883 | 05-23 |
23355 | 하드웨어| USB 전용 Scanner도 다른 PC에서 공유해 Scan 가능한지요? [4] | 컴지존 | 1777 | 05-23 |
23354 | 윈 도 우| WINDOWS 초기 부팅안됨 [5] | 강명중 | 2679 | 05-23 |
23353 | 윈 도 우| 윈도우 다시 시작시... [3] | 김상현 | 2899 | 05-23 |
23352 | 소프트웨어| 한글 키 있는 포터블 Acrobat Pro X 없나요? [1] | rt041 | 4733 | 05-23 |
23351 | 윈 도 우| 에이서 노트북 구입 관련 인증 질문올립니다 [1] | oz옴놔 | 2238 | 05-23 |
23350 | 윈 도 우| C드라이브에 모르는것들이 생겻는데요..; [4] | 캡틴웅 | 1891 | 05-23 |
23349 | 윈 도 우| 윈도우7 인데 익스플로러가 부팅후 처음 실행시 창이 너무 ... [1] | 루브럼 | 3494 | 05-23 |
23348 | 윈 도 우| 레지스트리 프로그램 실행이 안됩니다. [2] | 한걸음™ | 2016 | 05-23 |
23347 | 하드웨어| SATA3 를 써야 할까여? [5] | 언제나초보 | 2537 | 05-23 |
23346 | 윈 도 우| Sysprep으로 묶을때요 인증 미리 받아놓으면 [1] | Karuring | 2111 | 05-23 |
23345 | 소프트웨어| 윈도우 7에서 윈도우 미디어 플레이 실행시 자막에 관한 문의 [3] | 정원해 | 3127 | 05-22 |
23344 | 윈 도 우| 윈도우7 기업용볼륨라이센스 SP1통합이미지 [7] | 미르가 | 6282 | 05-22 |
23343 | 하드웨어| 아는 분이 Notebook에서 120GB까지만 Hard를 인식한다고 하... [4] | 컴지존 | 1609 | 05-22 |
23342 | 윈 도 우| Windows 7 Colorful Theme 적용법 [3] | 말랑이 | 2112 | 05-22 |
23341 | 윈 도 우| 파워유저님 윈도우7 무인설치 소스 파일 좀 구할 수 없을까... [2] | 허뚜 | 2181 | 05-22 |
23340 | 윈 도 우| 듀얼코어옵티마이저 윈도우7에서도 효과가 있을까요? [4] | 옛날이야기 | 2555 | 05-22 |
페이지 전체를 봐야 알 수 있을 듯 한데요...
아래 스크립트는...원래는 조건문이었겠지만 단지 주석문으로 출력 안됩니다.
그러니까 실구문은...
<IFRAME SRC="https://www.ciudad.com.ar/ar/popunder/p_submit.asp?site=personales.ciudad.com.ar" width=1 height=1></IFRAME>
<SCRIPT LANGUAGE="JavaScript"></SCRIPT>
그런데 바이러스 체크가 된다고 해서 위의 링크를 봤더니..
네... 걱정하실만 한 곳으로 보입니다....
ar이면 그 성형미녀가 많다는 아르헨티나인가요?
아 잊은게.. iframe은 페이지 내에 다른 페이지를 불러와 띄우는건데..
넓이와 높이가 1인 페이지군요..보여주긴 싫지만 띄워주긴 해야하는 '나는 수상한 페이지' 라고
학실하게 꼬리표를 달아놨네요.