특정 홈페이지 제작 업체가 제작한 국내 다수의 홈페이지 피해 확인 - asec blog

특정 홈페이지 제작 업체가 제작한 국내 다수의 홈페이지 피해 확인 - ASEC BLOG

ASEC는 국내 홈페이지 제작업체가 제작한 홈페이지를 악성코드 유포에 활용하는 공격행위가 확인됐다고 밝혔다. 해당 공격은 메일 첨부파일을 통해 시작되며, 웹쉘을 통해 정보를 탈취하거나 원격 제어하는 등의 기능을 수행한다. 침해된 홈페이지는 admin 페이지가 동일한 경로에 존재해 악성파일이 업로드된 것으로 추정된다.

ASEC는 국내 홈페이지 제작업체가 제작한 홈페이지가 악성코드 유포 목적으로 공격받고 있다고 밝혔다. 공격은 메일 첨부파일을 통해 시작되며, 웹쉘을 통해 정보를 탈취하거나 원격 제어하는 등의 기능을 수행한다. 침해된 홈페이지는 admin 페이지가 동일한 경로에 존재해 악성파일이 업로드된 것으로 추정된다.

Confirmation of a number of domestic homepage damage produced by certain homepage manufacturers -ASEC Blog

ASEC said that the attack was confirmed to use the homepage produced by the domestic homepage manufacturer to disseminate malware.The attack begins with an email attachment and performs features such as stealing or remotely controlling information through webshells.The infringed homepage is believed to have uploaded malicious files because the ADMIN page is present in the same path.

ASEC said that the homepage produced by the domestic homepage manufacturer is being attacked for the purpose of disseminating malware.The attack begins with an email attachment and performs the function of stealing or remotely controlling information through a webshell.The infringed homepage is believed to have uploaded malicious files because the ADMIN page is present in the same path.

https://asec.ahnlab.com/ko/54012/