옛글/네트워크 이야기

애드젯 악성코드 스크립트... "너무합니다"

ShakeJ 2012. 1. 11. 08:49
반응형
블로그를 하시는 분들은 아마 각자의 여러가지 광고수익을 가지고 있으리라 생각됩니다. 

저 같은 경우에도 구글 애드센스만 사용하다가 '애드젯'이 여러가지 캠페인을 많이 하기에 국내회사이기도 해서 수익률을 무시하고 애드젯을 사용하고 있었더랬죠. 그러던 중에 갑자기 '크롬'을 통해서 접속을 하면 악성코드 유포 사이트라며 방문자체가 안되거나 혹은 방문을 하지 말라는 경고창이 뜨더군요.

헉.. 대체 뭐지 란 생각에 구글 웹마스터 도구로 분석을 해보니,
다음과 같은 글들이 뜨덥디다.

Google이 이 사이트를 방문했을 때 어떤 현상이 발생했나요?

최근 90일 동안 해당 사이트의 77개 페이지를 테스트한 결과 4개 페이지에서 악성 소프트웨어가 사용자의 동의 없이 다운로드 및 설치되는 것으로 나타났습니다. Google이 이 사이트를 마지막으로 방문한 것은 2012-01-10이고, 이 사이트에서 마지막으로 의심스러운 콘텐츠가 발견된 것은 2012-01-01입니다.

악성 소프트웨어에는 4 trojan(s) 등이 있습니다. 악성 소프트웨어에 감염된 컴퓨터에서 평균 17회의 프로세스가 새로 발생했습니다.

악성 소프트웨어가 evilpeer.info/을(를) 포함한 1개의 도메인에서 호스팅되었습니다.

2개의 도메인이 이 사이트 방문자에게 멀웨어를 배포하는 중개 역할을 하고 있는 것 같습니다(예: adget.co.kr/,cine21.com/).

이 사이트는 AS9318 (HANARO)AS3786 (ERX)을(를) 포함한 2개의 네트워크에서 호스팅되었습니다.

이 사이트가 멀웨어를 확산시키는 중개 역할을 한 적이 있나요?

shakej.tistory.com은(는) 최근 90일 동안 웹사이트를 감염시키는 중개 역할을 하지 않은 것으로 보입니다.

이 사이트가 멀웨어를 호스팅한 적이 있나요?

아니요, 이 사이트는 최근 90일 동안 악성 소프트웨어를 호스팅하지 않았습니다.

 
(찾아보니 Adget의 Script 부분에서 악성코드를 배포하고 있다고 진단하더군요)

하아... 굉장히 화가 나는 일입니다.
제 블로그를 방문해주시는 많은 분들이 들어오시지 못한 걸 생각하면 기분이 너무나 상했습니다. 그래도 뭔가 문제점이 있겠지 하며 애드젯에 문의 메일을 보내도 묵묵부답, 결국 탈퇴 했습니다. 그동안 많진 않지만 수익낸 돈 찾지도 않고 탈퇴해버렸습니다. 문제점이 생길수도 있지만 문의에 귀 기울이고 이런 심각한 문제가 있다면 빠르게 조치를 하면 되련만... 아직은 외국 광고회사를 써야 하는 시기인가 봅니다. 애드젯 사용하시는 블로거분들은 구글크롬으로 접속해보시고 증상 확인 부탁드립니다.
반응형