모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    프로그래머님의
    개인페이지입니다
    가입 : 07-05-23
    방문 : 549회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : programmer_16315
    작성자 : 프로그래머
    추천 : 2
    조회수 : 887
    IP : 211.63.***.178
    댓글 : 5개
    등록시간 : 2016/03/22 22:55:03
    http://todayhumor.com/?programmer_16315 모바일
    밑에 .js 파일 악성코드 탐지 관련해서 글 하나 작성합니다.
    옵션
    • 창작글
    안녕하세요.

    아래 글 (http://www.todayhumor.co.kr/board/view.php?table=programmer&no=16310&s_no=16310&page=1) 에 .js 파일이 구글에서 자꾸 멀웨어라고 해서 삭제 한다는 내용에 대해 관련 내용은 아니지만 요즘 이슈가 있는 내용이 있어 글을 남깁니다.

    보통 일반적으로 .js 파일은 자바스크립트 파일로 브라우저에서 자바스크립트 엔진을 통해 명령이 수행이 됩니다.

    하지만 최근에 locky 라는 랜섬웨어 (컴퓨터에서 중요한 파일들을 암호화 하여 돈을 요구 하는 악성프로그램)가 .js 파일을 통해 엄청나게 유포 되고 있습니다. (물론 이 외에 doc, exe 등 다른 방식으로도 배포되고 있습니다.) 또한 이 locky 라는 악성 프로그램은 기존의 랜섬웨어와는 다르게 단순히 컴퓨터의 중요한 파일을 암호화 하고 돈을 요구 하는것 뿐만 아니라 감염 컴퓨터를 이용하여 또 악성 코드를 배포하는 방식으로 되어 있어 더욱 악질이라고 볼 수 있습니다.

    그러면 궁금한것이 .js 파일 자체로 실행이 불가능하고 브라우저의 자바스크립트 엔진을 통해 해석이 되어야 하는데 어째서 .js 파일로 유포가 되고 있을까 하는 것 입니다. 일반적으로 자바스크립트를 브라우저가 아닌 일반 로컬 환경에서 더블 클릭하여 실행할 경우, 다른 연동 프로그램이 있지 않는 이상 실행이 되지 않는 것이 정상입니다. 

    하지만 이번에 유포되고 있는 locky 랜섬웨어는 .js 확장자를 갖지만 내부적으로 wscript 라는 언어로 되어 있습니다.

    간단히 테스트 하는 방식으로는 메모장을 열어서

    WScript.Echo("Wscript example");

    다음과 같이 적은 다음에 .js 확장자로 저장하고 더블클릭하시면 다음과 같이 정상적으로 코드가 실행됨을 알 수 있습니다.

    test_result.png

    따라서 지금 locky 가 유포하고 있는 .js 를 더블 클릭해서 실행 하면 악성 코드를 다운받아 실행하여 감염되는 상황입니다.

    현재 굉장히 활발하게 활동하고 있는 악성 파일이기 때문에 다들 조심하셨으면 하는 마음으로 글을 적어 봅니다.

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/03/23 13:04:23  112.162.***.41  그손  343845
    [2] 2016/03/23 17:25:55  112.216.***.146  아몰랑::  630148
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    18
    [에스파] 닝닝 해킹팀에 대한 개인적인 고찰 [1] 창작글 프로그래머 21/08/18 02:35 225 4
    17
    제시 MV 눈누난나 해외 반응에 대해 느낀점 창작글 프로그래머 20/08/05 13:21 2062 8
    16
    모모링의 "오빠 나 오늘 바뀐거 없어?" 에 대한 두부의 대응 [11] 프로그래머 20/03/19 14:02 503 9
    15
    밑에 웹에서 그래프 그리기 관련해서 글 남깁니다. [5] 프로그래머 16/05/18 16:58 60 2
    14
    하악..시즌하코 71단 클리어 프로그래머 16/03/25 12:07 71 3
    밑에 .js 파일 악성코드 탐지 관련해서 글 하나 작성합니다. [5] 창작글 프로그래머 16/03/22 22:55 26 2
    12
    [뻘글 주의] 알파고로 보는 프로그래밍 이야기 [3] 창작글 프로그래머 16/03/18 22:42 45 2
    11
    [베노스한글 자막] GTA 5 영상. 숨넘어 가는줄 ㅋㅋㅋㅋㅋㅋㅋㅋ [1] 프로그래머 15/12/11 05:16 207 3
    10
    // It always returns TRUE [4] 프로그래머 15/11/13 18:09 37 5
    9
    이야 신난다 버그다 !! ^0^ [2] 프로그래머 15/10/08 12:48 55 2
    8
    밑에 작성했던 테스트 뻘글 관련된 글 입니다. 창작글 프로그래머 15/07/20 11:57 38 1
    7
    심심해서 올리는 누구든지 테스트 가능한 재미진 뻘글 ㅎㅎ [8] 창작글 프로그래머 15/07/18 02:57 48 0
    6
    헐... 이게 무슨 게시판이죠... [1] 프로그래머 14/01/15 06:22 67 0
    5
    한국바둑 역사상 초유의 사건 프로그래머 13/07/21 00:59 36 1
    4
    친구 초대로 새로 키우시는 분들을 위한 간단한 팁 [2] 프로그래머 09/07/10 10:24 232 7
    3
    달라란에 어여쁜 블엘분이 계셔서 인사를 했더니 ^^ [4] 프로그래머 09/05/16 20:47 218 1
    2
    드디어 와우 게시판도 생겻군요 ^^ [1] 프로그래머 09/04/18 03:54 54 0
    1
    오유 스포츠 게시판 아이콘 그냥 끄적 [1] 프로그래머 08/08/24 13:59 134 4
    [1]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈