고대디 해킹사건?

No comments

고대디는 세계에서 가장 큰 도메인 등록업체이다.

이번에 해킹당했는데, 그게 2020, 2021 년도 해킹됐던 적이 있었고, 이번에 또 해킹당한 것이라고 한다. 고대디측은 세 번의 해킹이 모두 어떤 세력의 장기적인 노림으로 해킹된 것이라고 주장하고 있다.

보안 뉴스

근데 해킹해서 했다는 것이 웹사이트에 접속을 시도하면 특정 도메인으로 들어갔다가 포워딩돼서 웹사이트에 접속되도록 서버 일부를 감염시켰다는 것이다. 이거 좀 익숙한 방법 아닌가?

웹브라우저 플러그인 통한 포워딩

2021 년 2 월에 썼던 글이고, 2020 년 봄에 있었던 일을 정리한 이야기다. 웹사이트에 접속하려고 하면 특정 도메인으로 접속했다가 포워딩시키고, 그 과정에서 광고를 띄워 이익을 얻는 방식이다.

그렇잖아도 이 방법을 구글 검색결과를 이용해서 접근하는 놈들이 있어서 글을 어떻게 써야 하나 고민중인데, 누군가 피해자가 나오기 전에 진짜 빨리 뭔가를 해야겠다.

포워딩중인 화면

ps.
근데 모르겠다.
예전에 이거 뒤를 좀 뒤져봤더니, 우리나라 사람들이 벌이는 범죄 같던데…

ps2.
위의 ps.는 예전에 국정원이 이스라엘 업체 동원해서 국내의 민간인 사찰하려고 컴퓨터 해킹했던 방법과 조금 유사하다.

댓글 남기기