올려주신 플래시용 HTML 코드내에 스크립트 바이러스가 있군요.
아래 설명은 V3에 있는 내용입니다. 등급이 낮은 놈입니다.
JS/Seeker는 자바 스크립트로 작성된 트로이목마로 2000년 10월 26일 발견되었다. 국내에서는 2000년 11월 8일 최초 보고되었다.
JS_SEEKER.A, JS/Seeker.gen, JS.Trojan.Seeker 등으로도 불린다.
트로이목마로 자신을 복제 하는 능력은 없으므로 누군가 고의로 메일을 이용해 퍼뜨린 것으로 추정된다.
RUNME.HTA 파일과 REMOVEIT.HTA 파일로 이루어져 있으며 RUNME.HTA 파일이 실행되면 웹브라우저의 시작홈페이지 주소를 " http://www.sureseeker.com" 혹은 " http://www.JetHomePage.com"으로 바꾼다.이후 REMOVEIT.HTA 파일이 자동실행해 RUNME.HTA 파일을 삭제한다.
국내에서는 그동안 REMOVEIT.HTA 파일만 샘플이 접수되었으며 2000년 12월 13일자 엔진부터 시작 홈페이지 주소를 바꾸는 RUNME.HTA 파일을 JS/Seeker로 진단, REMOVEIT.HTA 파일은 JS/Seeker.Remove로 진단, 삭제한다.
변경된 시작 홈페이지는 사용자가 직접 바꿔줘야 한다.
|
자바스크립트로 된 바이러스 코드를 3중으로 숨겨놨더군요.
원문에서 가장 아래의 방방뛰는 찐빵에 바이러스가 숨겨져 있었습니다.
뭐 바이러스와 별개로 내용은 좋은 것 같아서, 해당 바이러스 코드만 제거하고 수정해놨습니다.