본문 바로가기

IT, Security

코믹스톰(comicstorm) 사이트가 타인에 의해 악의적인 목적으로 강제수정 되었다

ㅇ현재 유포 활성화 : 오전 12:43 2010-06-05  

이 글은 경고의 목적입니다. 호기심에 접속하지 마시길 경고합니다. 또한 그림에 URL을 차단하지 않았는데, 역시 호기심에 접속하지 마십시오.

 

국내에서는 만화 및 라이트 노벨을 전용 취급하는 사이트 코믹스톰이, 타인에 의해 악의적인 목적으로 강제수정 되었다.

사이트에서는 하드웨어적인 문제라고 하고 개인정보에는 이상이 없음을 공지사항을 통해 알리고 있는데, 일부러 그런 말을 하는 건지 아니면 이것은 모르는 것인지 모르겠다.

 

 

해당 사이트에 접속할 경우, 메인에서 자동으로 Common.js 파일을 다운로드 받는데, 이 파일이 악의적인 목적으로 수정되었다.

 

 

도큐먼트와 아이프레임을 통해 image.co.kr 로 연결을 하고 있다. 보통 js 파일에는 저런 스크립트가 들어가지 않는다.

따라서 악의적인 파일임을 짐작할 수 있다. 실제로 저 파일은 AVG AntiVirus에서 Exploit으로 진단한다. (유일하게 진단 중)

 

안의 암호화 파일을 복호화할 경우 아래와 같은 파일을 다운로드 하게 함을 알 수 있다.

 

Calc는 원래 Windows 내장 계산기이다. 조금이나마 모습을 감추려고 노력하는 듯..

해당 파일은 악의적인 파일로 현재 안철수연구소 제품군에서 검출 및 치료가 가능하다.

 

바이러스 토탈 결과

File calc.exe received on 2010.06.04 15:13:01 (UTC)
AntivirusVersionLast UpdateResult
a-squared5.0.0.262010.06.04Win32.SuspectCrc!IK
AhnLab-V32010.06.04.022010.06.04Malware/Win32.Heur.h4
AntiVir8.2.2.62010.06.04TR/Crypt.ZPACK.Gen
Antiy-AVL2.0.3.72010.06.04-
Authentium5.2.0.52010.06.04-
Avast4.8.1351.02010.06.04-
Avast55.0.332.02010.06.04-
AVG9.0.0.7872010.06.04-
BitDefender7.22010.06.04Trojan.Peed.Gen
CAT-QuickHeal10.002010.06.04(Suspicious) - DNAScan
ClamAV0.96.0.3-git2010.06.04-
Comodo49842010.06.04-
DrWeb5.0.2.033002010.06.04-
eSafe7.0.17.02010.06.03-
eTrust-Vet35.2.75282010.06.04-
F-Prot4.6.0.1032010.06.03-
F-Secure9.0.15370.02010.06.04Trojan.Peed.Gen
Fortinet4.1.133.02010.06.04-
GData212010.06.04Trojan.Peed.Gen
IkarusT3.1.1.84.02010.06.04Win32.SuspectCrc
Jiangmin13.0.9002010.06.04Trojan/Invader.x
Kaspersky7.0.0.1252010.06.04-
McAfee5.400.0.11582010.06.04PWS-Mmorpg!pm
McAfee-GW-Edition2010.12010.06.04Heuristic.BehavesLike.Win32.Suspicious.A
Microsoft1.58022010.06.04Trojan:Win32/Malagent
NOD3251722010.06.04a variant of Win32/Kryptik.DXI
Norman6.04.122010.06.04-
nProtect2010-06-04.012010.06.04Trojan.Peed.Gen
Panda10.0.2.72010.06.04Suspicious file
PCTools7.0.3.52010.06.04-
Prevx3.02010.06.04-
Rising22.50.04.042010.06.04Packer.Win32.UnkPacker.b
Sophos4.53.02010.06.04Mal/EncPk-PO
Sunbelt64042010.06.04-
Symantec20101.1.0.892010.06.04-
TheHacker6.5.2.0.2922010.06.04-
TrendMicro9.120.0.10042010.06.04PAK_Generic.001
TrendMicro-HouseCall9.120.0.10042010.06.04-
VBA323.12.12.52010.06.04Malware-Dropper.Win32.Inject.gen
ViRobot2010.6.4.23372010.06.04-
VirusBuster5.0.27.02010.06.04-
 
Additional information
File size: 53760 bytes
MD5...: c074b6a4539542b82b42739737701416
SHA1..: 1a66848835d8ecabd81990fe5d33ed0fa119fe3e

 

오후 12:12분, AVG 진단 가능.