리퍼러 스팸..

프로그래밍 2008/03/17 01:04

여느때와 다름 없이 블로그의 방문자들을 확인하고 있는데 갑작스럽게 관리자 페이지에서 엉뚱안 페이지로 이동이 일어났다.

무슨일인가 하여 원인을 찾아 봤더니..

리퍼러 스팸


페이지가 이동하기 직전에 엄청난 순발력을 발휘해서 ESC키를 잽싸게 눌렀다. 그랬더니 이런 상콤하고 귀여운 녀석이!!!


리퍼러스팸


요론 귀여운 태그를 그리고 있더라...

<iframe src="//my-dom.info/m.php">


iframe으로 자신이 만든 페이지를 내 관리자 페이지에 집어넣어 두었다;;;


어떻게 집어 넣어주셨는지 좀 더 자세히 살펴보니..

리퍼러로그에 남는 주소에다가 친절하게 태그를 넣어 주신것이었다.

리퍼러 로그

리퍼러 로그에 남는 주소의 파라메터 값으로 태그코드를 넣어 주셨다. 예를 들면 이런 방식으로...

<중략>..signpen.net/search?..<중략>..%3CIFRAME%20src=//my-dom.info/m.php%3E

%3C는 <이고, %20은 공백이고, %E는 >이니까..

<IFRAME src=//my-dom.info/m.php>


이거넹;;;;;


하라는 공부는 안하고!!


스패머녀석!! 하라는 공부는 안하고!!
엉뚱한걸 연구하고 앉아있어!!
S
top
     TAG ,

트랙백 주소 :: http://signpen.net/blog/trackback/2510893

  1. 트랙백 발송지 : Kyungseo's Blog 2008/03/18 10:48 삭제

    제목 : 부정한 iFrame 삽입에 의한 스팸

    텍스트큐브를 1.6.1로 업그레이드 하고 나서 스팸성 트랙백이 수십개 달려서 삭제했었다.그런데 이번엔 센터의 키워드 통계 페이지로 들어가면 바로 특정 사이트로 자꾸 이동되는 현상이 나타났다. -_-;http://my-dom.info/m.php <- 바로 이곳으로!페이지가 이동되기 직전에 잽싸게 페이지 로딩을 멈추고 봤더니, 아래와 같은 폼이 보였다.RefererLogs 테이블에서 iframe과 my-dom으로 검색해보니 두개의 항목이 나왔다....
  2. 트랙백 발송지 : blog/Draco 2008/03/20 09:37 삭제

    제목 : 리퍼러기록을 보면 페이지를 이동시켜버리는 리퍼러 스팸

    최근 블로그툴의 "리퍼러 기록"을 보면 자동으로 광고페이지로 이동시켜 버리는 리퍼러 스팸이 활동하고 있습니다.리퍼러 로그 페이지를 보면, 저렇게 깨지는 화면이 나옵니다.그 다음 순간 약장사 페이지로 이동됩니다.원리를 보자면, 리퍼러주소에 iframe 태그를 삽입하는 방법을 씁니다.해당 스팸의 리퍼러 기록예를 들어 저 광고의 경우 http://스팸광고사이트/search/results.html?query=Buy%20viagra%20for%20lowes...
  3. 트랙백 발송지 : 텍스트큐브 공지사항 2008/03/20 21:34 삭제

    제목 : 텍스트큐브,태터툴즈 리퍼러 스팸 관련 패치 안내

    최근 며칠간 태터툴즈, 텍스트큐브의 관리자 키워드 통계에서 특정 광고 페이지로 이동을 유도하는 리퍼러 스팸이 발견되었습니다. 리퍼러 기록에서 추출된 검색어를 악용하는 스팸으로 판단되었으며 이러한 리퍼러 스팸을 차단할 수 있도록 수정된 플러그인 패치를 배포합니다. 문제가 발생하는 플러그인은 태터툴즈 1.1.x ~ 텍스트큐브 1.6.1 까지의 키워드 통계 플러그인과 리퍼러 로그 정리 플러그인입니다. 태터툴즈와 텍스트큐브를 사용하고 계신 분들은 반드시...
  1. 불멸의 사학도 2008/03/17 03:39 수정/삭제 댓글

    저렇게 해도 태그가 제대로 적용이 되나보네요... 요즘 스패머들 무섭네요...

    • 싸인펜 2008/03/19 00:06 수정/삭제

      생각치도 못한 방법이었는데 가능하긴 했나봅니다;;;
      기발하면서도 무섭네요;;

  2. Disturbed Angel 2008/03/17 04:03 수정/삭제 댓글

    저도 같은 증상이 있는데, 트랙백 보내주셔서 알게 됐습니다. 확인해 보니, 같은 기록이 남아 있네요.
    사용해야 하는 중요한 메뉴는 아니지만, 일단 유입 키워드 로그에 남아 있으면 수동 삭제는 안되는게 불편하네요~~~

    • 싸인펜 2008/03/19 00:07 수정/삭제

      결국은 DB를 직접 열어서 삭제해야 할 것 같습니다.
      그런데 좀 번거럽죠;;

      저도 지금 키워드 메뉴에 못들어가고 있은지 3일정도 된 것 같습니다..ㅠㅠ

  3. 화현 2008/03/17 22:35 수정/삭제 댓글

    그놈 참 영리한데요? ㄱ-

    • 싸인펜 2008/03/19 00:09 수정/삭제

      저 방법을 찾아냈다는 것은...
      스패머도 태터툴즈나 텍스트큐브를 사용하고 있나봅니다 ㄱ-

      그나저나 화현님 말씀도 없이 티스토리로 갈아타셔서 깜짝 놀랐습니다. 기존 도메인으로는 연결이 안되던데.. 도메인이 만료되신건가요??

  4. 겟피 2008/03/19 23:25 수정/삭제 댓글

    저도 오늘 키워드 통계 보려다가 왠 약장사 페이지로 넘어가길래 황당해서 살펴보니 저런게 남아있더군요; 날수록 발전하는 스팸에 감탄이 절로 나오네요.
    그나저나 당분간 키워드 통계 못들어가게 생겼습니다ㅠㅠ

    • 싸인펜 2008/03/22 12:43 수정/삭제

      겟피님도 스팸에 당하셨군요..ㅠㅠ

      태터툴즈나 텍스트큐브를 사용하신다면 리퍼러 관련 플러그인이 업데이트 되었다고 합니다. 저는 업데이트 받으러 슝슝슝~~

댓글 쓰기

◀ 이전 : [1] : ... [28] : [29] : [30] : [31] : [32] : [33] : [34] : [35] : [36] : ... [465] : 이후 ▶