자유게시판

프리랜서를 노린 악성코드 주의하세요

9시간전
2

웹사이트 개발이나 버그 수정, 코딩 관련 일 하시는 분들 참고하세요. 얼마 전에 누가 웹사이트 버그 고쳐달라고 연락이 왔는데요. 제대로 된 정보도 안 주면서 자꾸 압축 파일을 보낼 테니까 로컬에서 실행해봤냐고 계속 물어보더라고요. 수상해서 코드 좀 살펴봤더니 문제가 많았어요. 설치 직후에 스크립트가 실행되거나, 자바스크립트 코드가 엄청 복잡하게 난독화되어 있고, 백그라운드에서 프로세스가 자동으로 돌아가려고 하더라고요. 일반적인 웹 프로젝트에서는 절대 나올 수 없는 행동들이죠. 당연히 실행은 안 해봤지만, 코드 구조만 봐도 메인 컴퓨터에서 돌리면 큰일 날 것 같더라고요. 만약 누가 프로젝트 파일 주면서 "실행해봤어요?", "의존성 설치했어요?", "프로젝트 시작했나요?" 이런 식으로 계속 다그친다면 일단 의심부터 하세요. 무조건 코드부터 꼼꼼히 확인해야 해요. npm install 하기 전에 package.json부터 보고, 설치 스크립트도 꼭 확인하세요. 모르는 프로젝트는 무조건 가상 머신(VM)이나 샌드박스에서 테스트하고요. 개인 컴퓨터에서 검증 안 된 코드는 절대 돌리지 마세요. 바이럴리 회원님들이나 다른 개발자분들 피해 없었으면 해서 공유해봅니다. 다들 보안 조심하세요!

댓글

구글 인증 계정은 보통 얼마에 파시나요?N
35분전0
페이스북 광고 성과가 좋아서 너무 기분 좋네요!N
2시간전2
OFM VA 경력이 있는데 이제 뭘 하는 게 좋을까요?N
3시간전3
프리랜서를 노린 악성코드 주의하세요+2N
9시간전2
텔레그램 중개인 믿어도 될까요?+4N
9시간전3
도움 좀 구하고 싶어요N
12시간전3
체리 나무용 방조망, 얼마나 사야 할까요?+23N
13시간전3
오늘자 뉴스 공유합니다.+11N
21시간전3
영화 역사상 가장 웃긴 장면들을 공유해 봐요+13N
22시간전3
정보가 너무 많아서 정신이 없네요+12N
23시간전3
레볼루트 쓰는 분들 아마존 기프트카드 확인해보세요+7
1일전2
2026년에도 유료 백신 프로그램 쓰시는 분들 계신가요?+8
1일전2
여러분은 어떤 AI 툴을 주로 쓰고 계신가요?
1일전3
태국 마사지 경험 공유 부탁해요+18
1일전3
바이럴리에서 페이스북 광고 클로킹 전문가 찾고 있어요(암호화폐 믹서, 아르헨티나 타겟)
1일전3
마이크로소프트 스토어에서 무비 메이커 다운로드 페이지가 안 떠요.+9
1일전2
개인적인 만남을 위해 직접 광고를 돌려본 적 있으신가요?+4
1일전2
바이럴리 블랙햇 광고 전문가 구합니다
2일전4
연간 496만 달러 이상 버는 방법 공유해요+1
2일전5
요즘 자꾸 나 자신을 잃어가는 기분이에요+10
2일전8