지인이 네이버 접속이 안된다고 불러서 갔더니 뜬 화면입니다.

처음 2초간은 네이버 본사에서 철자도 틀리다니 어지간히 급했구나 했습니다.

잠시 생각해 보니 그냥 중국티가 팍팍 나네요.

중국 애들은 그냥 도움이 안되요.


스마트폰으로 QR코드를 찍어서 좋을게 없으니 정말 궁금하신분만 찍어보세요 ㅎㅎ 책임은 지지 않습니다.

스마트폰이 악성코드에 감염될 수 있으니 절대 QR코드를 찍지 마세요.


컴퓨터에 뭔짓이 되어 있는지 몰라서 컴퓨터에서 스크린샷으로 저장하지 않고 스마트폰으로 찍었습니다.


네이버카페로 다이렉트로 접속하니 들어가집니다. 주소를 자세히 보니 얼마전부터 네이버가 https로 보안접속이 이루어지고 있네요.

이리저리 살펴보니 그 자체가 심각하지는 않은것 같고 host 파일을 변조하도록 감염시키는 것 같습니다.


이번건 같은 경우 공유기를 빼고 모뎀과 본체를 다이렉트로 연결했더니 위와 같은 화면은 뜨지 않습니다. 지인이 어디서 공유기를 얻어온 다음부터 그랬다고 하네요. 공유기 제조사라면 웬만하면 들어봤을텐데 이건 제조사도 처음보는 이상한데라서 펌웨어 방어 기능도 없고 초기화 시켜도 또 같은 증상이 있을것 같아서 그냥 빼주었습니다.

찝찝하기도 하고 어짜피 포맷할때도 된것 같고 해서 포맷까지 해주고 왔습니다. 아시겠지만 지인이 또 부르게 될 일을 만들면 안되겠습니다. ㅎㅎ


저 같은 경우에는 PE 접속후 host 파일을 그냥 덮어버리는데요. 덮는건 PE상태가 아니라도 되는것 같습니다.(남들 해준적은 있는데 저는 호스트 파일 변경에 감염된적이 없어서 안해봤어요) 이건 host 파일 초기화 라고 검색하셔서 해결하시기 바랍니다. 


그리고 공유기도 초기화 시켜 주셔야 합니다. 초기화 시키는 방법은 공유기에 있는 리셋버튼을 10초정도 꾹 누르고 있으면 되는데요. 보통5~6초지만 그냥 10초정도 누르면 공유기 설정이 초기화됩니다. 공유기에 따라서 볼펜 같이 뾰족한 것으로 눌러야 할수도 있습니다. 초기화는 쉽지만 공유기 보안을 위해 몇가지 설정을 다시 해주어야 하는데 이 설정을 하지 못하면 외부에서 무선으로 접속해서 공유기 설정을 막 바꾸는 경우가 생깁니다. 앞집 옆집 윗집 아랫집과 사이좋게 내 무선인터넷을 같이 나눠 쓰고 싶으면 무작정 초기화 하셔도 됩니다. 네이버는 접속해야 하니까요~


공유기 초기화 후에는 와이파이 비밀번호 또한 초기화 되기 때문에 다시 설정해 주어야 하구요. 또 펌웨어 업그레이드를 해주어야 재감염이 될 확률이 적어집니다. 국내에서 가장 많이 팔리고 있는 아이피타임 제품들의 경우에는 공유기 접근시 일화용 문자를 입력해야 하는데요. 웜이나 무작위공격에 의한 펌웨어손상을 상당히 방어해줍니다.

공유기 접근시 관리자암호도 설정해야 하는건 기본이구요.


공유기를 빼버리거나 초기화 할 줄 모르시는 분은 네이버 홈페이지 주소 중 http 뒤에 s를 붙여서 https://www.naver.com 으로 접속하면 네이버에 접속이 됩니다. 이건 고친게 아니고 임시방편이니 얼른 주변에 고칠 수 있는 능력자를 부르시기 바랍니다.


+ Recent posts