벌새::Analysis
2010. 8. 22. 10:49
마이센스(Mysense) 코드를 통한 악성코드 유포 (2010.8.22)
최근 발생한 구글 애드센스(Google Adsense) 부정 클릭 방지 서비스인 마이센스(Mysense) 코드에 악성 iframe을 추가하여 악성코드를 유포하는 행위가 이번 주말에 재발생하고 있는 부분을 확인하였습니다. 마이센스(Mysense) 코드를 통한 블로그 악성코드 유포 문제 안내 (2010.8.17) 사용자가 마이센스에서 발급받은 스크립트 소스 [h**p://adsystem.kr/adinfo/mysense.js.html?id=(사용자 ID)&time=(시간)&count=(횟수)] 내부에 악성 iframe을 추가하여 해킹된 국내 J 웹하드 업체 서버에서 각종 악성 스크립트와 온라인 게임 계정 탈취 목적의 트로이목마를 다운로드하도록 구성되어 있습니다. [악성코드 유포 경로] h**p://****.j..