질문과 답변
소프트웨어 iframe이 뭐에요? 해킹과 관련된 건지 봐주세요.
2011.05.20 21:09
특정 게시자가 올린 게시글을 볼때마다 avast가 바이러스 차단을 하더라구요.
그래서 테스트용 vmware의 게스트os에서 해당 그림파일을 다운 받아서
바이러스 토탈에 올리니 40개 중 18개가 exploit 혹은 트로이, iframe 경고를 합니다.
파일 내용을 제가 직접 보니 그림 파일 말미에 아래와 같은 코드가 삽입되어 있더군요.
아래 코드가 뭔가요? 대충은 알겠는 데 확실히는 모르겠네요.
<IFRAME SRC="https://www.ciudad.com.ar/ar/popunder/p_submit.asp?site=personales.ciudad.com.ar" width=1 height=1></IFRAME>
<SCRIPT LANGUAGE="JavaScript">
//<!--
for (var i=1; i<15; i++){
setTimeout('self.focus();',i*30);
}
//-->
</SCRIPT>
<!-- FIN - PUBLICIDAD POP-UP UNDER -->
댓글 [2]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
23294 | 소프트웨어| 라디오 청취 프로그램 추천 바랍니다. [5] | 늠름하게 | 1328 | 05-20 |
23293 | 윈 도 우| 윈7을 설치하려는데요, 관리자로 하는게 좋나요? [2] | 응가 | 1805 | 05-20 |
23292 | 윈 도 우| hp 노트북 리커버리 시디 부탁드립니다. [1] | 토부 | 2375 | 05-20 |
» | 소프트웨어| iframe이 뭐에요? 해킹과 관련된 건지 봐주세요. [2] | Bling | 1524 | 05-20 |
23290 | 윈 도 우| 시작 프로그램에 등록된 "바로가기 폴더 아이콘들&quo... [1] | 이즈미짱 | 6521 | 05-20 |
23289 | 소프트웨어| 문의)) "True Image"도 포터블 개조 가능한가요? | Chobits0914 | 1240 | 05-20 |
23288 | 소프트웨어| 스마트폰 질문드립니다. | 무장해제 | 974 | 05-20 |
23287 | 윈 도 우| 유토렌트 마그넷으로 다운받을시 [1] | 언제나초보 | 3994 | 05-20 |
23286 | 윈 도 우| winpe.wim 와 boot.wim 과의 관계 문의 | 운상아짜 | 1548 | 05-20 |
23285 | 윈 도 우| RoboForm설치한 상태에서 은행사이트 접속 잘 되는지요? [4] | pegasus99 | 1255 | 05-20 |
23284 | 윈 도 우| 다운로드 링크 클릭 선택 메시지에 대해서 [4] | 이즈미짱 | 1374 | 05-20 |
23283 | 하드웨어| 사운드장치 내장 + 외장 사용가능한가요? [4] | 코나 | 2044 | 05-20 |
23282 | 하드웨어| 문의)) 무료나눔에 동참하고 싶은데....어떻게 해야 할련지... [5] | Chobits0914 | 927 | 05-20 |
23281 | 윈 도 우| 특정사이트 제외하고 모두 차단하는방법 | 어흥흥 | 1726 | 05-20 |
23280 | 윈 도 우| 마크키 사용시 여럿 인증이 되나요? [2] | 무장해제 | 1215 | 05-20 |
23279 | 윈 도 우| 레지스터리 키 --- 에 대한 액세스가 거부되었습니다. [1] | 찰스 | 1727 | 05-20 |
23278 | 소프트웨어| 포터블 유틸? [2] | 오서방 | 1355 | 05-20 |
23277 | 윈 도 우| 유토렌트와 인터넷먹통 [1] | 나룻토 | 2523 | 05-20 |
23276 | 소프트웨어| 다음팟 인코더 DTS 미지원? | 미키하트 | 5907 | 05-20 |
23275 | 윈 도 우| Nero Lite 인스톨 했더니 실행이 안 되는 이유는? [3] | 이즈미짱 | 1632 | 05-20 |
페이지 전체를 봐야 알 수 있을 듯 한데요...
아래 스크립트는...원래는 조건문이었겠지만 단지 주석문으로 출력 안됩니다.
그러니까 실구문은...
<IFRAME SRC="https://www.ciudad.com.ar/ar/popunder/p_submit.asp?site=personales.ciudad.com.ar" width=1 height=1></IFRAME>
<SCRIPT LANGUAGE="JavaScript"></SCRIPT>
그런데 바이러스 체크가 된다고 해서 위의 링크를 봤더니..
네... 걱정하실만 한 곳으로 보입니다....
ar이면 그 성형미녀가 많다는 아르헨티나인가요?
아 잊은게.. iframe은 페이지 내에 다른 페이지를 불러와 띄우는건데..
넓이와 높이가 1인 페이지군요..보여주긴 싫지만 띄워주긴 해야하는 '나는 수상한 페이지' 라고
학실하게 꼬리표를 달아놨네요.