iframe을 이용한 변조도 당해봐서 그 황당함을 익히 알고 있는데 어재 앗하는 순간에 당했습니다. 저번은 중국계 ~.cn 도메인에 index또는 main그리고 확장자는 html 파일과 php 파일이 주요 변조 대상이었는대 반해 이번 패턴은 파일명이 index와 main,top 같은 주요 파일이 변조 대상에 포함 시키면서 html 파일은 거진 모두 변조 시키면서 php파일은 main/index/top 등 웹구동 주요 파일을 변조 시키고 JS파일까지 변조시키기 때문에 아주 저질 스러운 방법을 택하고 있습니다. 그리고 img 또는 imges 폴더 그리고 이미지만 저장되어 있는 폴더에는 gifimg.php라는 악성코드가 담긴 파일을 생성합니다. 폴더의 경우 imges라는 폴더에 nhx라는 폴더를 생성합니다. ..