최신 정보

보안 / 해킹 웹사이트 광고가 랜섬웨어 놀이터 된 이유

2016.06.15 18:09

스마트(SMART) 조회:4050 추천:4

https://www.zdnet.co.kr/news/news_view.asp?artice_id=20160614183745


* 커뮤니티가 직접 관리하지 않는 외부 광고서버를 통해 랜섬웨어가 유포된 것. (크립트XXX(CryptXXX) 3.x 버전)

오픈X라는 오픈소스 기반 광고플랫폼에서 발견된 보안취약점을 이용 -> 광고 서버 장악 -> 구글 애드센스 -> 커뮤니티 통해 랜섬 유포


** 일반적인 웹사이트는 방화벽 등 기본적인 보안장비들을 갖추고 있기 때문에 피해가 덜하지만 

영세한 광고플랫폼회사들이 운영하는 광고송출서버의 경우 관리가 허술한 경우가 많다..


*** 해결책은 아예 광고를 차단시켜버리는 것 -> 익스 보다는 크롬이나 파폭을 사용합시다. 그리고 확장 프로그램에서 ublock origin을 검색합시다!

운영체제나 플래시, 자바 등은 최신으로 업데이트 합시다. 백신을 사용합시다.


1) 크롬 64bit : https://www.google.com/chrome/browser/desktop/index.html?platform=win64

32bit : https://www.google.com/intl/en/chrome/browser/desktop/index.html?standalone=1

포터블 : https://portableapps.com/apps/internet/google_chrome_portable


파이어폭스 : https://www.mozilla.org/en-US/firefox/all/?q=Korean

포터블 : https://portableapps.com/apps/internet/firefox_portable


2) ublock origin

크롬: https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm?hl=ko


파이어폭스: https://addons.mozilla.org/ko/firefox/addon/ublock-origin/


3) 플래시 : https://get.adobe.com/kr/flashplayer/otherversions/


4) 자바 JRE : https://www.oracle.com/technetwork/java/javase/downloads/index.html


5) 백신

https://www.avast.com/download-software

https://www.pandasecurity.com/homeusers/solutions/free-antivirus/

https://www.malwarebytes.org/antimalware/

https://www.avg.com/us-en/free-antivirus-download

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [18] MayBee 4728 01-05
148 보안 / 해킹| 구글 ARM 계열 프로세서 취약점 안드로이드 보안패치 공개 MayBee 880 01-05
147 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
146 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
145 보안 / 해킹| 2017년 11월 한컴 오피스 보안 패치 #51 [1] asklee 2955 12-01
144 보안 / 해킹| 인텔CPU 보안구멍, 구글이 메운다 [8] asklee 2912 11-30
143 보안 / 해킹| 카스퍼스키 백신 미국서 퇴출 [16] 사신기™ 6846 10-27
142 보안 / 해킹| KISA, 랜섬웨어 변종 '배드래빗' 감염 주의 당부 [1] asklee 2555 10-26
141 보안 / 해킹| 와이파이 암호화 프로토콜 'WPA2' 보안 취약점 [1] Kinesis 2899 10-18
140 보안 / 해킹| 이번엔 '올크라이' 랜섬웨어 비상...실행파일까지 암호화 [3] asklee 3399 10-01
139 보안 / 해킹| 시스템 정리 유틸 CCleaner 해킹 사건 [기사] [12] wildboy 7050 09-19
138 보안 / 해킹| '이스트소프트' 뚫렸다… 13만명 개인정보 유출 [23] asklee 4764 09-06
137 보안 / 해킹| 카스퍼스키 무료 백신 선언 "세계를 안전하게?" [30] 큰돌 9006 07-26
136 보안 / 해킹| MS가 윈도우 10 크리에이터 업데이트에 EMET를 통합한다 [2] CraXicS 2368 06-30
135 보안 / 해킹| 페트야 랜섬웨어, 감염 예방방법(로컬 킬스위치) [19] 흑서서 4738 06-28
134 보안 / 해킹| 마스터부트레코드(MBR)까지 망가트리는 랜섬웨어 등장 [5] 흑서서 2525 06-28
133 보안 / 해킹| "알고도 당했다" 보안백신까지 뚫은 '랜섬웨어' [12] 흑서서 3893 06-22
132 보안 / 해킹| “26일까지 돈 내놔” 사이버강도, 이번엔 국내은행 협박 [5] 마스크 2711 06-21
131 보안 / 해킹| 북한발 해킹 유사 사례서 새 HWP 공격코드 발견 [4] 글자그대로 2400 06-12
130 보안 / 해킹| 영상 플레이어 사용주의 자막 파일을 이용한 해킹 [14] 마스크 5130 05-24
XE1.11.6 Layout1.4.8