Mass SQL Injection Attack에 '보안뉴스' 해킹 당하다. Hacking&Security

SQL injection 악성코드 삽입 사이트 - chliyi

제목을 보안뉴스처럼 한번 적어보았습니다.
비슷하게 Mass SQL Injection Attack에 '보안뉴스' 무릅꿇다. 또는 해킹당한 보안뉴스. 진정한 보안뉴스인가?!
이렇게 적을 수 있겠죠.

'보안뉴스'가 SQL Injection 공격에 의해 악성코드가 삽입되어 있다는 소식입니다.

현재는 악성코드는 삭제되었다고 하는군요.

최근 이 분야에 대해 지속적으로 경고하고 계신 헐랭이 형 블로그에 가니 왠걸..역시나 올라와있군요.(대단하삼~)

hxxp://www.chliyi.com/m.js 로 삽입되었으며,

이번 공격의 피해 대상 사이트로는 부동산써브, MBC프로덕션, 보안뉴스 등이 있다고 합니다.


동일한 유형의 공격 피해 및 의심 사이트를 전부 확인해보니 아래와 같은 사이트가 있습니다.

www.873k.com
www.toptravelusa.com 브라질 아르헨티나 관광
www.gamemol.co.kr 게임몰
www.newsfan.co.kr 뉴스팬
www.yubang.com 병원
school.haja.net
bisd.or.kr 연구원카페
www.korean.com.cn
www.sciencenews.co.kr 과학신문
www.ohang.co.kr 동양의학 방송국
csline.serve.co.kr 부동산써브
www.hellocook.com 요리포털 헬로우쿡
www.ganhojob.com 간호원 채용전문 사이트
www.cbck.or.kr 한국천주교중앙협의회
www.all4pro.com 중고기계 사이트
jumpoline.com 점포라인
www.sgo.org
www.doultech.co.kr 도울테크
www.card.iastate.edu
www.boannews.com 보안뉴스
page2rss.com
huri.jugong.co.kr 주택도시연구원
www.msshop.co.kr
www.campus21.co.kr
correct.heeso.co.kr
www.ceonews.co.kr
www.goodmorningbook.com 굿모닝 서점
www.mbcpro.co.kr MBC프로덕션
www.pac.or.kr 언론중재위원회
www.magogarden.or.kr
trhong.els21.co.kr 전자책서범
www.smilenjoy.com
www.karpkr.org 대한은퇴자협회
www.algemeiner.com
www.atoonz.net
www.haksamo.org
wowvideo.co.kr
www.jisikmall.com 인터넷 쇼핑몰 창업

Mass SQL Inection Attack의 특성 상 조금만 신경을 쓴다면 피해는 당하지 않을텐데...


이글루스 가든 - professional secur...

트랙백

  • SQL Injection 국내 공격 피해 2008/05/26 11:06 #

    지난 휴일 동안 또다른 공격이 보고되고 있다. Navigator 시스템 언어가 zh-cn 의 경우에만 특정 아이프레임이 작동하도록 구성되어 있는 자바스크립트 파일을 자동화 된 공격으로 SQL Injection 시킨다. 해당 아이프레임은 중국 경유지를 연결시키며, 중간에 kr 이라는 하위주소에 포함된 info.htm 파일이 실행되도록 구성된다. 해당 파일은 Encode 된 VB 스크립트도 구성되어 있으며, Hex2Str(Song) 이라는 출력구문...... more