본문 바로가기

세상사 잡다한생각

내 블로그가 rook.html 악성코드 유포를?!!!



 오늘 들어만 보던 일이 저에게 발생했습니다. 제 블로그가 얼마동안 악성 코드를 배포한 것입니다. 위의 알림창은 문제 발생 당시 사파리5로 제 블로그를 접속했을 때의 경고문구입니다. 물론 제 의도에 의한 것은 아니고 몇몇 html 코드가 악성코드 유포자에 의해 악용된 것입니다. 문제의 코드는 바로 구글 에드센스 포럼에서 배포하는 애드센스 부정 클릭 방지 코드인 마이센스였습니다. 예전에 구글 애드센스를 사용할 당시 붙여 놓았던 코드를 에드센스를 내리고 나서도 잊고 삭제하지 않고 있던 코드가 문제를 일으킨 것입니다. 만약 마이센스를 사용중인데 같은 문제가 발생하신다면 한 번 이 점을 의심해 보시길 바랍니다.
 해당 문제의 원인 발견과 문제 해결은 채현님의 블로그 글을 통해 이루어졌습니다. 정말 다시 한 번 감사드립니다. 


  문제의 코드는 블로그 접속시 위와 같이 rook.html 이라는 파일을 다운 받도록 합니다. 파이어폭스나 오페라, 크롬의 경우 다운로드를 받겠냐는 질문창이 뜨므로 다운 받지 마시길 바랍니다. 익스플로러 같은 경우 아무런 알림도 없는 것으로 보아 자동 다운 받는지도 모르겠습니다. 사파리의 경우 상단의 경고창이 나타나고 무시하고 들어 갈 경우 다운되는 것 같습니다. 일단 다운 받으셔도 가능한한 열어보지 마시길 바랍니다. 해당 파일이 어떻한 문제를 일으키는지는 저도 아직 모르겠습니다. 그리고 만약 자신의 블로그가 같은 문제를 일으킨다면 다음과 같은 마이센스 코드를 삭제해 보시길 바랍니다. 

<script src="http://log.adsystem.kr/adinfo/mysense.js.html?id=본인아이디&time=24&count=3&bmode=hide" type="text/javascript"></script>

 아~! 나름 놀랬습니다. 이런 일을 경험해 보다니 말입니다. 같은 경험을 하시는 블로거 분들 위와 같이 일단 조치하시길 바랍니다. 위 악성코드가 발생시키는 문제점은 저도 아직 모르겠지만 일단 바이러스 백신 프로그램도 꼭 한 번 돌려 보시길 바랍니다. 그리고 혹시라도 긴 시간은 아니었지만 문제가 있던 시간동안 악성코드에 의해 rook.html파일을 내려 받으신 분들이 있다면 해당 파일을 찾아 삭제하시고 백신 프로그램을 돌리시길 권해 드립니다. 많은 수의 블로그가 구글 애드센스를 사용하고 있으며 때문에 마이센스 코드도 많이 사용되고 있을 것입니다. 위의 문제가 보여지는 사이트 방문시 일단 파일 다운을 하지 마세요. 위의 파일 이름으로 구글링을 해 보니 마이센스 뿐 아니라 몇몇 광고 코드에도 작동하는 것으로 보이며 배포지는 중국일지도 모르겠습니다. 누가 배포하고 있는 것인지는 모르겠지만 이런 악의적인 행위는 건전한 인터넷 문화 조성을 위해 자제했으면 하는 바램입니다.