DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

Similar documents
< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

유포지탐지동향

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 악성코드은닉

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

Ⅰ. 서론 최근 PC 와스마트폰에서금융정보를탈취하기위한해커들의움직임이다수포착되고 FOCUS 있다. 실제한국인터넷진흥원에신고 접수된악성앱중 10% 이상과 PC 악성코드중 17% 이상이보안카드번호, 주민등록번호등금융정보를탈취하고있다. 뿐만아니라가능한 많은금융정보를수집하기위

시스템정보를수집하여해커에게전송하고변조된 파일을통해파밍공격을수행한다 이후해커는피싱사이트를통해개인정보를입력하도록유도하고 차인증이필요한것처럼속여 코드로사용자의스마트폰에악성앱을다운받도록한다 이렇게 와스마트폰을동시에공격하는방식은악성코드가 차채널인증의무화등과같은새로운금융보안정책에

2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

*2008년1월호진짜

월간악성코드은닉사이트탐지 동향보고서 4 월 침해사고대응단인터넷침해대응본부

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 13 - 경유지

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 3 - 유포지탐지현황 3 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 5 - 악성코드유형별비율 6 - 위협 IP/ 도메인현황 7 2

#WI DNS DDoS 공격악성코드분석


KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize


1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

Secure Programming Lecture1 : Introduction

Windows 10 General Announcement v1.0-KO

제 1 장개요 1 1. 배경 2 2. 가이드목적및구성 3 제 2 장인증서관리미흡악용사례 4 제 3 장코드서명인증서보안가이드 6 1. 인증서관리 7 2. 인증서관리시스템 8 3. 보안업데이트체계 9 4. 침해사고발생시사고대응체계 11 제 4 장코드서명인증서보안가이드항목해

<4D F736F F D204B42C1F6BDC4BAF1C5B8B9CE5F FBAF1C6AEC4DAC0CEC0C720C0CCC7D8BFCD20C0FCB8C12E646F63>

untitled

untitled

F O C U S 3 홈페이지를통한악성코드유포및대응방안 FOCUS 고민석 *, 김홍석 **, 이용준 ***, 박정환 **** 최근홈페이지, 웹하드등을해킹하여악성코드를은닉시킴으로써, 접속하는이용자PC를악성코드에감염시키는피해가증가하고있다. 홈페이지, 웹하드는이용자접속이많아

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

< F33BFF920C0CEC5CDB3DD20C4A7C7D8BBE7B0ED20B5BFC7E220B9D720BAD0BCAEBFF9BAB828C3D6C1BEBABB292E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

< A67EAAD1AA46B77CC4B3A8C6A4E2A5552E706466>

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

ActFax 4.31 Local Privilege Escalation Exploit

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Secure Programming Lecture1 : Introduction

#HNS-WI 금융권및포털사이트이용자대상악성코드및공격기법분석 (v0.1 공개버전 )

ìœ€íŁ´IP( _0219).xlsx

< F69736F6E696E6720BEC7BCBAC4DAB5E520B0A8BFB020BBE7B0EDBAD0BCAE20BAB8B0EDBCAD2E687770>

Security Trend ASEC Report VOL.56 August, 2014

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은

[ 목차 ] 1. 개요 2 2. 악성앱배포방식 2 3. 채굴악성앱유형분석 정상앱을리패키징하여채굴기능포함후재배포 앱개발시의도적으로채굴기능포함 9 4. 스마트폰악성앱감염예방방법및대처 참고문헌 12 [ 붙임 ] 13

I. 주요현황 FOCUS 1. PC 악성코드동향 한국인터넷진흥원인터넷침해사고대응통계월보 ( 13.1 월호 ) 에따르면당월한달간신고접수된악성코드감염피해신고건수는총 2,557 건으로전월 2,462 건대비 3.9% 증가한것으로집계되었다. 지난해연간피해신고된주요악성코드로는,

말레이시아보건부, 국립의약품감독청 사용자매뉴얼 QUEST 3+ 시스템모듈 : 회원등록 (Front-End) 문서번호 : Q3+/ 사용자매뉴얼 /M1/1 Version 1.0 Published by PERSADA DIGITAL SDN BHD B-15-2, BLOCK B,

[ 목차 ] 1. 개요 1 2. 악성코드감염경로 드라이브바이다운로드 (Drive by download) 제휴프로그램변조 웹하드업데이트설정파일및홈페이지변조 Torrent 및 P2P 사이트파일다운로드 공유기 D

ASEC REPORT VOL.85 January, 2017 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC에서작성

PowerPoint 프레젠테이션

Windows 8에서 BioStar 1 설치하기

TGDPX white paper

<31305FBEC6C0CCC5DB2E687770>

슬라이드 1

ASEC REPORT VOL 년 4 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

5th-KOR-SANGFOR NGAF(CC)

Microsoft Word - poc_script1.doc

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

<C0CCC8ADC1F82E687770>

ASEC REPORT VOL.79 July, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

신종파밍악성코드분석 Bolaven

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

08_spam.hwp

슬라이드 1

슬라이드 1

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

Android Master Key Vulnerability

ASEC REPORT VOL 년 1 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

07_alman.hwp

Microsoft PowerPoint - chap01-C언어개요.pptx

<41736D6C6F D20B9AEBCADBEE7BDC42E687770>

ASEC REPORT VOL.82 October, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

제 1 장개요 1 1. 배경 2 2. 가이드목적및구성 4 제 2 장중앙관리소프트웨어악용사례 5 제 3 장중앙관리소프트웨어보안가이드 9 1. 중앙관리소프트웨어보안체계 9 2. 관리프로그램보안 중앙관리소프트웨어운영보안 11 제 4 장중앙관리소프트웨어보안가이드항목


SIGIL 완벽입문

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Ⅰ. 이달의보안동향 1. 악성코드동향 악성코드통계 아래표는악성코드별변종을종합한감염보고순위를악성코드대표진 단명에따라정리한것이다. 이를통해악성코드의동향을파악할수있 다 년 1 월악성코드통계현황은다음과같다. [ 표 1-2] 악성코드대표진단명감염보고 Top 20 [

PowerPoint 프레젠테이션

필수 요소이다 본 논문에서는 우선 현재 대표적으로 이용되고 있는 인터넷 금융거래시스템인 페이팔 비트코인 핀테크의 개념에 대하여 살펴본다 다음으로 향후 인터넷 금융거래 시스템이 나아갈 전망을 예측해 보고 이를 위한 연구 방향을 소개한다 생하는 등의 문점을 지적한 바 있다

Red Alert Malware Report

1

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

SANsymphony-V

SBR-100S User Manual

Microsoft Word - ijungbo1_13_02

ADP-2480


PowerPoint Presentation

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서

a. BitCoin : A Peer to peer Electronic Cash System b. ( 비트코인 ) ( 개인대개인전자화폐시스템 ) c. 2008년에논문공개 d. 2009년비트코인발행시작 e. 배경 : 2008년은행신용도추락, 은행을업애자 -> 우리모두가은행

Asia-pacific Journal of Multimedia Services Convergent with Art, Humanities, and Sociology Vol.7, No.5, May (2017), pp

Security Trend ASEC REPORT VOL.68 August, 2015

PowerPoint Template

untitled

제 1 장개요 1 1. 배경 2 2. 가이드목적및구성 4 제 2 장중앙관리소프트웨어악용사례 5 제 3 장중앙관리소프트웨어보안가이드 8 1. 중앙관리소프트웨어보안체계 9 2. 관리프로그램보안 중앙관리소프트웨어운영보안 11 제 4 장중앙관리소프트웨어보안가이드항목

[ 목차 ]

Security Trend ASEC Report VOL.52 April, 2014

RHEV 2.2 인증서 만료 확인 및 갱신

Transcription:

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE-2013-3897) 을통해유포되는악성코드가 DDoS, 원격제어, 게임계정유출기능을하고국내감염 PC 가 2만 8천여대에이르러 KISA 는신속대응한바있다. 해당악성코드제작자는 14 년 1월게임계정유출기능을업그레이드하여감염 PC 에서사용중인비트코인사이트계정을수집하였다. 비트코인 : 08년일본人사토시나카모토가처음발행한전자화폐로중앙관리기구는존재하지않으며성능좋은컴퓨터를활용하여어려운수학문제를풀면획득가능 < 감염 PC 에서접속하는비트코인사이트모니터링 > 이후해커는국내동영상스트리밍서비스인 XXXTV 서버를해킹하고변조된설치파일을통해악성코드를유포하였다. 해당악성코드제작일자는 14 년 2월 3일이었으며신속한대응으로 3일만에삭제조치되었다. 그러나 2월 16 일또다시해커는 XX 의게임보안솔루션 ( 핵XX ) 업데이트파일을가장하여악성코드를유포하였다. 해당악성코드는비트코인계정을탈취하던기존방식을암호화폐 Protoshares(PTS, 13 년 11 월 5일최초발행 ) 를채굴하는방식으로변경하여금전적이득을취했다. Protoshares(PTS) 암호화폐 : 13 년 11월 5일 Invictus Innovations 社가미국아틀란타에서최초발행한전자화폐로공급량이많아지면서통화가치가상승할것으로판단하여채굴대상으로선택추정 < XXXTV 설치파일을가장한악성코드 > < XX XXX 설치파일을가장한악성코드 >

14 년 2 월 3 일 XXX TV 건 14 년 2 월 16 일 XX XXX 건 제작일시 : 2006 년 6 월 13 일제작일시 : 2014 년 2 월 3 일제작일시 : 2014 년 2 월 16 일 악성코드다운로더분석결과변조된 XXXTV 및 XXX 설치파일은리소스영역에정상설치파일과악성코드를숨기는데동일한리소스명을사용하였다. 리소스명은모두 MHM/129/2052 와 MHM/130/2052 이었다. 13 년 10 월 30 일발생한 IE 제로데이취약점을통한악성코드유포건에는해당되지않음 < XXXTV 설치파일을가장한악성코드내리소스영역 > < XX XXX 설치파일을가장한악성코드내리소스영역 > 또한 16 개 ~19 개사이트에주기적으로접속하여악성코드를추가다운로드하려고시도했다. 사이트대부분이정상사이트이었으며이중한사이트가특정시점에악성코드를포함하고있었다. 이는악성코드분석가가진짜다운로드사이트를알아채기못하도록혼동을주기위한목적으로보인다.16 개 ~ 19 개사이트는분석을방해하기위해인코딩되어있으며해독하는알고리즘은모두동일하였다. 14 년 2 월 3 일 XXXTV 건 14 년 2 월 16 일 XX XXX 건

14 년 2 월 3 일 XXXTV 건 14 년 2 월 16 일 XX XXX 건 adw.grxxn24.xx.xx/djdjdaua.jpg XXX.naver.com/panmenu.jpg XXX.naver.com/panmenu.jpg XXX.naver.com/djdjdaua.jpg fxxxone.co.kr/bbs/data/panmenu.jpg fxxxone.co.kr/bbs_back/data/7zone/pan menu.jpg m.ahxxxb.com/djdjdaua.jpg m.ahxxxb.com/panmenu.jpg m.ahxxxb.com/panmenu.jpg www.cxs.co.kr/djdjdaua.jpg sxxxate.gndot.com/panmenu.jpg sxxxate.gndot.com/panmenu.jpg www.dxxm.net/djdjdaua.jpg www.hxxxame.com/panmenu.jpg www.hxxxame.com/panmenu.jpg www.hxxxame.com/djdjdaua.jpg www.hxxxan.co.kr/panmenu.jpg www.hxxxan.co.kr/panmenu.jpg www.hxxxan.co.kr/djdjdaua.jpg www.jxxxsmsn.com/panmenu.jpg www.jxxxsmsn.com/panmenu.jpg www.jxxxsmsn.com/djdjdaua.jpg www.mxxxuc.com/panmenu.jpg www.mxxxuc.com/panmenu.jpg www.lxxxoul.co.kr/djdjdaua.jpg www.mxn.com/panmenu.jpg www.mxn.com/panmenu.jpg www.mxn.com/djdjdaua.jpg www.nxxe.com/panmenu.jpg www.nxxe.com/panmenu.jpg www.nxxe.com/djdjdaua.jpg www.nxxxarble.net/panmenu.jpg www.nxxxarble.net/panmenu.jpg www.nxxxarble.net/djdjdaua.jpg www.nxxxn.com/panmenu.jpg www.nxxxn.com/panmenu.jpg www.nxxxn.com/djdjdaua.jpg www.sxxxtkorea.com/bbs2/panmenu.jpg www.sxxxtkorea.com/bbs2/panmenu.jpg www.txxxory.com/djdjdaua.jpg www.sxxr.co.kr/bbs2/data/panmenu.jpg www.sxxr.co.kr/bbs2/data/panmenu.jpg www.txxxni.com/djdjdaua.jpg www.txxxory.com/start/panmenu.jpg www.txxxory.com/start/panmenu.jpg www.vxxxte.com/djdjdaua.jpg www.txxxni.com/panmenu.jpg www.txxxni.com/panmenu.jpg www.vxxxte.com/panmenu.jpg www1.nxxxk.net/panmenu.jpg fxxt.co.kr/board/data/media/panmenu.jpg fxxt.co.kr/board/data/qna/count.php www.vxxxte.com/panmenu.jpg www1.nxxxk.net/panmenu.jpg fxxt.co.kr/board/data/media/panmenu.jpg fxxt.co.kr/board/data/qna/xxxme.php 반면유포지에접속하는주기는사건별로달랐으며작년 10 월발생한 악성코드유포건의경우 1 초였으나 XXXTV 건과 XXX 건의경우 10 분 이었다. 해커는탐지및삭제등을우회하기위해원하는시점에악 성코드를 16~19 개사이트중한곳에설치하였다. 다운로드된악성코드에 는 리소스영역이존재하며해당영역에 jhprotomine 이 라는공개된암호화폐채굴프로그램을저장하고실행시켰다. < 다운로드된악성코드내리소스영역 > < 리소스영역에저장된 PTS 암호채굴프로그램 >

Protoshares(PTS) 암호화폐채굴악성코드분석결과 악성코드는 CPU 를최대한사용하기위해다른비트코인채굴프로 그램 (minerd.exe) 이있을시종료시키고 PTS 암호화폐채굴프로그램을 실행시켰다. 실행옵션으로채굴사이트아이디및패스워드를입력 하는데국내홈페이지에서유포된악성코드를분석한결과아이디가모두 유사하였다. 아래표는유포지에서발견된악성코드별아이디, 패스워드, C&C 이며버전별로아이디가관리되고있는것으로보인다. 악성코드 다운로더와다운로드된암호화폐채굴악성코드에서명령조정지 fxxt.co.kr 가 동시에발견된점으로미루어볼때해커가애용하는사이트로보인다. 순번유포지리소스이름아이디패스워드명령조정지 1 3 4 5 6 7 변조된 XXX 설치파일 < 제작일시 : 2014/02/17 05:51:10> hxxp://gxxxfocus.co.kr/wys2/swf_uplo ad/2010/06/01/12753477929868.jpg < 제작일시 : 2013/12/13 06:37:04> hxxp://xxx.175.88.165/bbs/menu.gif < 제작일시 : 손상되어해당사항없음 > hxxp://ixxxe.danimgaon.com/bbs/image.jpg < 제작일시 : 2013/12/23 05:05:26> hxxp://www.dxxxage.co.kr/bbs/auto.gif < 제작일시 : 손상되어해당사항없음 > hxxp://news.dxxxage.co.kr/bbs/ads.gif < 제작일시 : 2014/01/05 03:56:46> cheon23.pts_7 cheon23.pts_8 cheon21.pts_1 cheon22.pts cheon21.pts_7 cheon22.pts_19 cheon22.pts_20 cheon23.pts_1 cheon23.pts_3 /data/count6.php /data/count8.php /data/count12.php /data/count13.php /data/count15.php 악성코드감염예방방법이와같이악성코드를통해게임계정, 비트코인계정, 인터넷뱅킹정보등을유출하여사이버머니등금전적이득을취하는해커가증가하고있다. 암호화폐채굴은다른방식에비해금전적피해는적으나높은 CPU 점유율으로인해사용자불편을초래할수있다. 사용자는백신을최신버전으로업데이트하고주기적으로검사하여악성코드감염을예방해야한다. 또한특정프로그램이 CPU 를필요이상으로많이사용하고성능이현격히저하되었다면일단의심하고백신으로검사한후 118 센터등에신고하는것이필요하다.

[ 첨부 1] 사고별유사성분석결과 구분 13 년 10 월 30 일 IE 제로데이 취약점 (CVE-2013-3897) 이용 악성코드유포건 14 년 2 월 6 일 XXXTV 건 14 년 2 월 16 일 XX XXX 건유사도 타임스탬프 - 2006년 6월 13일 2014년 2월 3일 2014년 2월 16일 서비스명 WinLogon WinLogon WinLogon 서비스 Provides automatic configuration Provides automatic configuration Provides automatic configuration 설명 for the 802.11 adapters for the 802.11 adapters for the 802.11 adapters 파일위치접속주기 C:\WINDOWS\svchost.exe C:\Documents and Settings\1234\Local Settings\Temp\svchostexe C:\Documents and Settings\1234\Local Settings\Temp\svchostexe - 1초 (6000ms) 10분 (600,000ms) 10분 (600,000ms) - 인코딩된 URL 모듈 URL 디코딩 모듈 ( 동일 ) 데이터 파일 다운로드파일설치파일접속사이트수 hxxp://[url]/djdjdaua.jpg hxxp://[url]/panmenu.jpg hxxp://[url]/panmenu.jpg C:\WINDOWS\image.jpg C:\WINDOWS\image.jpg C:\WINDOWS\image.jpg 16 개사이트 19 개사이트 19 개사이트 -