테스트 사이트 - 개발 중인 베타 버전입니다

KB국민은행 정보보안팀 에서 사이트 점검 요청

KB국민은행 정보보안팀 에서  사이트 점검 요청 메일이 왔는데  국민은행에서 이런것도 보내주나요 
홈페이지가 자체 서버인데 ~ 악성코드가 배포되었다고 메일이  왔네요 

이거 어떻게 해결해야되나요 ㅠㅠ

보낸사람: 보안관리자 <kbcert@kbstar.co.kr>
날짜: 2012년 1월 2일 오전 11:18
제목: [조치요청] 웹 사이트 점검 요청
받는사람: kitcs.secretary@gmail.com


안녕하세요. KB국민은행 정보보안팀 박동현입니다.

 

귀사에서 관리하는 웹 사이트(hxxp://kitcs.or.kr)에서 악성코드가 배포되는 것을 확인하였습니다.

바이러스 확산 방지를 위해 신속한 점검 및 조치 바라며, 재발방지를 위해 취약점 점검을 권고 드립니다.

악성코드에 대한 상세내역은 아래와 같습니다.

 

====================================================================================

 1. /변조된 URL

   - hxxp://kitcs.or.kr//publish/ad.html

 

 2. 악성코드 삽입 URL

   - <param name="data" value="hxxp://xiaokorea.co.kr/files/dk/tb.exe"/>

====================================================================================

 

당행에서는 악성코드 문제가 해결될 때 까지 귀사의 웹 페이지가 임시 차단됩니다.

문제가 처리되면 필히 회신 메일주시기 바랍니다.

감사합니다.
**********************************************************
KBSTAR Kookmin Bank
Information Security Team
Tel : +82-2-2073-4316 E-mail : kbcert@kbstar.co.kr
Republic of Korea, seoul
**********************************************************

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 8개

"kitcs.or.kr//publish/ad.html"

// <-- 2개 넣었다능... ㅎ 하이퍼링크될까바 일부러 이런건가요?..
이렇게 메일이 왔더라구여
일단 ad.html 파일 검색해서 있으면 링크 지워야겠죠.
ad.html 안에 해당 코드가 있는지 확인부터 해보세요.
접속해서 들어갔는데 이 파일이 안보입니다. ㅠㅠ
http://toolbox.krcert.or.kr/MMVF/MMVFView_V.aspx?MENU_CODE=7&PAGE_NUMBER=16

인터넷침해대응센터에서 무료배포중인 캐슬(CASTLE)을 설치하세요.
네~감사합니다. 이런것도 있네요 ^^
크롬으로 미국에서 한국 사이트 들어가려고 하면 거의 반정도 사이트가 빨간 경고판 뜨면서 접속자체를 금지한다는.... -..-;;

네이버, 다음 등에 뉴스 제공 사이트들이 그 정도 입니다.

도대체 사이트에 무슨 코드가 있길레 구글에서 사이트 접근 자체를 막는지....
cpc 광고문제입니다.

애드센스가 어느정도 활성화 된시점에서
마구마구 생겨난 애드센스랑 비슷한 플랫폼으로 광고관리기능 만들었다가
중국이나 미국등지에서 악성코드 넣은 멀웨어를 잡지못해서 그렇게 되고있어요.

(저희 회사도 관련사항때문에 몇가지 조치를 했죠^^;)

게시판 목록

자유게시판

글쓰기

첫글

1개월 전
🐛 버그신고