싸이월드 방문자 추적기를 사칭한 스파이웨어 배포 싸이트
해당 페이지를 방문하면 [그림 1]과 같은 메인 화면을 볼 수 있다.

[그림 1] 싸이월드 방문자 추적 기능을 제공한다고 사칭하는 스파이웨어 배포 싸이트
싸이월드(Cyworld) 접속 인덱스를 인자로 넘기는 폼인데 소스를 보면 [그림 2]와 같이 단순히 특정 웹 사이트의 2.html을 호출하는 스크립트로 되어 있는것을 알 수 있다.

[그림 2] 데이터 입력 폼의 소스
소스를 자세히 보면 주소를 입력하는 부분인 tahnk의 내역은 별도의 폼에 있고 실제 쿼리를 post로 전송 하는 폼 또한 별도로 있다.
해당 소스의 내용으로 보면 단순히 특정 웹페이지의 [2.html] 경로로 리다이렉션(redirection) 시키는 기능만 수행하는것을 알 수 있다. 즉, 입력한 싸이월드 주소는 아무런 상관이 없음을 알 수 있다.
[API 실행] 버튼을 누르면, [그림 3]과 같이 실제 특정 페이지의 [2.html]로 이동하기만 한다.

해당 소스의 내용으로 보면 단순히 특정 웹페이지의 [2.html] 경로로 리다이렉션(redirection) 시키는 기능만 수행하는것을 알 수 있다. 즉, 입력한 싸이월드 주소는 아무런 상관이 없음을 알 수 있다.
[API 실행] 버튼을 누르면, [그림 3]과 같이 실제 특정 페이지의 [2.html]로 이동하기만 한다.

[그림 3] 특정 페이지의 2.html 스크린

[그림 4] 페이지 리다이렉션 메타 태그
소스를 보면 5초 후 특정 페이지의 [3.html]로 페이지를 리다이렉션(redirection) 시키는 기능을 하는것을 알 수 있다.
[그림 3]에서 표기된 API 정보를 서버로 전송한다는 말은 허구임을 알 수 있다.
실제 이동된 [3.html]페이지를 보면 [그림 5, 6]과 같은 페이지가 나타난다.
이 페이지에선 사용자의 Internet Explorer의 보안 설정을 낮추는 방법을 보여주고 있다.
이 방법대로 셋팅하면 웹서핑시 설치하는 모든 ActiveX를 사용자 동의 없이 자동으로 설치를 한다.
즉, 사용자는 심각한 보안 위협 상태에 빠질 수 있다.

[그림 5] 보안 셋팅을 낮추는 설정 방법을 보여주는 화면

[그림 6] 보안 셋팅을 낮추는 방법을 보여주는 화면
그럼 이 페이지의 소스를 살펴보자.

[그림 7] 재전송 페이지의 소스
역시 예상대로 그냥 특정 페이지의 [kenel.html]을 불러온다. 재전송을 할 경우 일반적으로 input 태그를 이용하고 hidden으로 앞에 받았던 내용을 재전송하는 것이 기본이다. 실제 쿠키를 사용하여 정보를 저장하지 않음에도 불구하고, 그냥 페이지를 이동하는 것을 확인할 수 있다.
그럼 다음 페이지로 이동해 보자.

[그림 8] 경고창 발생
[그림 7]에서 확인한 페이지의 소스를 살펴보자.
[그림 8] [그림 7]이 표기된 페이지의 소스
모두가 예상을 했겠지만, 단순히 alert로 경고창을 실행시키는 기능만을 제공한다.
그 하단의 소스를 살펴보면 무수히 많은 애드웨어, 스파이웨어를 설치하는 ActiveX 객체 삽입 코드를 볼 수 있다.

[그림 9] 스파이웨어, 애드웨어 설치 코드
[그림 9]에서 보면 알 수 있듯 무수히 많은 스파이웨어와 애드웨어를 설치하는 코드가 있음을 알 수 있다.
이 페이지의 호출이 끝나면 다음과 같은 페이지를 볼 수 있다.

[그림 10] 종료 페이지
이런 사기꾼들로 인해 다수의 선량한 사람들이 피해를 보고 있다.
정말 칼만 안 들었지 강도, 사기꾼이라고 표현하는게 적당하다.
나쁜X....
Trackback URL >> http://mireenae.com/trackback/80


이 글을 본 사람들은 더 이상 저런 사이트에 낚이지 않으면 그걸로 전 충분해요^^
하긴 컴퓨터를 모르는 사람들은 싸이도 모르려나?
하이통 나쁜사람들이네요.
우리가 자동차를 운전할때도 자동차의 모든것을 알고난 후 운전 하는게 아니라 운전에 필요한 인터페이스만 배우듯 컴퓨터도 마찬가지인것 같아요.
더 이상 저런 사이트로 인해 피해를 겪지 않았으면 하는 마음에서 글을 적었어요^^
저런 사람들은 진짜 사기꾼들이에요.
혼자 고귀한척 살지 말어라
생각에는 차이가 있겠지만 아버지를 아버지라 부르지 못하는 세상은 좀 아닌거 같네요~..
그리고 저렇게 남에게 피해를 주면서 사는 것 보단 혼자 고귀한척 사는게 전 더 마음에 드는군요.. 님은 안 그런가요?
그리고 낮춰진 보안 설정은 다시 높여 주시고요~
그렇게 하면 일단은 어느정도 문제는 해결 됩니다.
여기가면 3일정도는 무료로 할수있대요 ㅋㅋ
쫌 신기하던데요 저두 완전 대박 ㅋㅋ 옛날 여자친구도 막들어와블고
여기 방문자 추적기 사이트인데요 3일무료래여.. 저두 첨엔 반신반의해서 할까말까하다가
어차피 본전이니까 해봤는데 헤어진 옛날 애인이 자주들어오는거 보고 아직 마음이있나해서
지금 마음속이 복잡하네요...ㅎㅎ 저만 알고있기 그래서 추천해드려요. 한번해보세요