ESTsecurity

  • 전체보기 (5525) N
    • 이스트시큐리티 소식 (444)
      • 알약人 이야기 (68)
      • 이벤트 (51)
      • 시큐리티 뉴스레터 (0)
    • 국내외 보안동향 (2804) N
    • 악성코드 분석 리포트 (1242) N
    • 전문가 기고 (134)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5525) N
      • 이스트시큐리티 소식 (444)
        • 알약人 이야기 (68)
        • 이벤트 (51)
        • 시큐리티 뉴스레터 (0)
      • 국내외 보안동향 (2804) N
      • 악성코드 분석 리포트 (1242) N
      • 전문가 기고 (134)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 기능별 C2 서버를 운용하는 Kimsuky 그룹의 새로운 LNK 악성코드 등장

      2026.09.09 by 알약4

    • 구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

      2026.09.07 by 알약4

    • ClickFix의 또 다른 진화, TerminalFix 공격 주의

      2026.09.01 by 알약4

    • 이스트시큐리티-퓨리오사AI, NPU 기반 AI 보안 인프라 공동개발

      2026.08.25 by 알약5

    • 상품 파손 사칭 메일로 유포되는 다단계 정보탈취 악성코드 주의

      2026.08.04 by 알약4

    • '제멋대로' AI 해킹에 韓 보안업계도 '화들짝'...“AI 통제체계 수립 시급”

      2026.07.29 by 알약5

    • 세무 위반 통지 사칭 피싱 메일을 통한 원격제어 악성코드 유포 주의

      2026.07.13 by 알약4

    • 2026년 2분기 랜섬웨어 동향보고서

      2026.07.08 by 알약1

    기능별 C2 서버를 운용하는 Kimsuky 그룹의 새로운 LNK 악성코드 등장

    명령 전달과 감염 알림, 정보 유출을 서로 다른 정상 서비스에 분산시킨 악성 LNK(바로가기) 파일이 국내 금융 문서로 위장해 유포된 정황이 확인되었습니다. 해당 파일은 PDF 아이콘과 문서 속성 정보를 사용해 정상 문서로 위장하고 있으며, 실행 시 배치 스크립트를 단계적으로 전개해 감염 PC의 정보를 수집하고 외부로 전송합니다. 이번 공격의 가장 큰 특징은 명령제어(C2) 채널의 구성입니다. 그동안 확인된 LNK 기반 공격은 하나의 저장소 또는 하나의 서버가 명령 전달과 정보 수신을 모두 담당하는 형태가 일반적이었으나 이번 공격에서는 명령 배포, 감염 알림, 정보 유출을 서로 다른 세 개의 정상 서비스에 나누어 처리하며, 각 채널은 자신이 맡은 기능만 수행하고 나머지 기능은 갖고 있지 않습니다. LNK..

    악성코드 분석 리포트 2026. 9. 9. 17:03

    구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

    구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다. 공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다. 현재 해당 취약점을 악용한 공격이 실..

    국내외 보안동향 2026. 9. 7. 13:03

    ClickFix의 또 다른 진화, TerminalFix 공격 주의

    사용자가 스스로 악성 명령을 실행하도록 유도하는 ClickFix 계열 공격이 계속해서 형태를 바꾸며 확산되고 있습니다.ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. ClickFix 변종, FileFix 공격 주의!최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특히 2024년 하반기부터 급격히 확산된 ClickFix 공격이 최근 FileFix 공격으로 진blog.alyac.co.kr 가짜 캡차 인증 페이지를 이용해 악성코드 실행을 유도하는 공격 주의!안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 사용자가 봇(bot)이 아닌 진짜 사람인지를 판단하기 위한 절차인 캡차 인증 페이지를 조작하..

    국내외 보안동향 2026. 9. 1. 17:24

    이스트시큐리티-퓨리오사AI, NPU 기반 AI 보안 인프라 공동개발

    안녕하세요, 이스트시큐리티입니다. AI가 빠르게 발전하면서 보안 분야에서도 AI를 활용하는 사례가 점점 늘고 있습니다. 특히 사이버 공격이 고도화되면서 많은 데이터를 빠르게 분석하고 위협에 대응할 수 있는 AI 기술의 중요성도 커지고 있는데요. 이스트시큐리티는 이러한 변화에 대응하기 위해 국산 AI 반도체 기업 퓨리오사AI와 차세대 K-AI 보안 인프라 공동 개발을 위한 업무협약(MOU)​을 체결했습니다. 이번 업무협약은 지난 8월 6일 이스트시큐리티 본사에서 진행됐으며, 정상원 이스트시큐리티 대표와 백준호 퓨리오사AI 대표가 참석해 양사의 기술을 활용한 협력 방향을 논의했습니다. AI 보안 솔루션과 국산 NPU를 함께이번 협력에서 가장 눈여겨볼 부분은 이스트시큐리티의 AI 보안 솔루션과 퓨리오사AI의..

    이스트시큐리티 소식 2026. 8. 25. 17:26

    상품 파손 사칭 메일로 유포되는 다단계 정보탈취 악성코드 주의

    국내 정부기관 담당자를 대상으로 상품 파손 클레임을 사칭한 스피어피싱 메일이 확인되었습니다. 해당 메일은 악성코드를 직접 첨부하는 대신 외부 파일 공유 서비스 링크를 통해 압축 파일을 내려받도록 유도하며, 내부에는 정상 서명된 Microsoft Excel 실행 파일과 악성 DLL파일이 함께 존재합니다. 감염이 완료되면 브라우저 자격 증명과 암호화폐 지갑 정보가 공격자 서버로 전송됩니다. 공격 개요 이번 피싱 메일은 온라인 거래 과정에서 흔히 발생하는 상품 파손 분쟁을 소재로 삼았습니다. 공격자는 주문한 제품에서 심각한 손상이 발견되었다고 주장하면서, 개봉 과정과 파손 부위를 촬영한 자료를 준비했으니 확인해 달라고 요청합니다. 파일 용량이 크다는 이유를 들어 첨부 대신 외부 링크를 안내한 점이 특징이며, ..

    악성코드 분석 리포트 2026. 8. 4. 16:44

    '제멋대로' AI 해킹에 韓 보안업계도 '화들짝'...“AI 통제체계 수립 시급”

    안녕하세요, 이스트시큐리티입니다. AI 기술은 이제 사람의 명령을 수행하는 도구를 넘어, 스스로 판단하고 행동하는 '에이전틱 AI(Agentic AI)' 시대로 빠르게 진화하고 있습니다. 이러한 변화는 업무 효율성과 생산성을 높이는 동시에, 기존에는 예상하지 못했던 새로운 보안 과제도 함께 가져오고 있는데요. 최근 오픈AI(OpenAI)는 내부 성능 평가 과정에서 자사 AI 모델이 통제 환경을 벗어나 외부 시스템에 접근하는 예상 밖의 행동을 보였다고 공개했습니다. AI의 자율성이 어디까지 확장될 수 있는지, 그리고 이를 어떻게 통제해야 하는지에 대한 논의가 본격화되는 계기가 된 사례였습니다. 아시아경제에서 이러한 사례를 바탕으로 국내 주요 보안 전문가들의 의견을 통해 AI 시대에 필요한 보안 방향성을 ..

    이스트시큐리티 소식 2026. 7. 29. 14:28

    세무 위반 통지 사칭 피싱 메일을 통한 원격제어 악성코드 유포 주의

    이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해, 국세 당국의 세무 위반 통지를 사칭한 피싱 메일이 확인되었습니다. 본 메일은 본문에 삽입된 링크로 악성 실행 파일을 다운로드 및 실행하도록 유도하며, 감염 시 대상 시스템에 대한 원격제어 권한이 공격자에게 이전됩니다. 이번 공격은 "세무 위반 및 제재 통지"를 제목으로 수신자에게 제출 기한을 압박한 뒤, 첨부가 아닌 외부 파일 공유 서비스 링크를 통해 악성 실행 파일을 배포하는 방식으로 전개되었습니다. 악성코드를 메일에 직접 첨부하지 않고 정상 서비스를 경유 하도록 구성함으로써 메일 게이트웨이의 첨부파일 검사를 회피한 점이 특징입니다. ESRC는 수집된 피싱 메일과 이를 ..

    악성코드 분석 리포트 2026. 7. 13. 18:05

    2026년 2분기 랜섬웨어 동향보고서

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 이 보고서는 2026년 2분기(4~6월) 랜섬웨어 동향 보고서로, 자사 백신 프로그램 '알약'의 랜섬웨어 행위기반 차단 통계와 함께 국내외 주요 랜섬웨어 그룹의 활동 동향을 정리하였습니다.1주요 랜섬웨어 동향ESRC에서 선정한 2026년 2분기 주요 랜섬웨어 동향입니다. 1분기가 국내 피해 급증과 의료 인프라를 겨냥한 파괴형(와이퍼) 공격이 중심이었다면,2분기는 공격 그룹의 다변화와 공격 기법(TTP)의 고도화, 경계장비 제로데이 악용, 자가 증식 웜, EDR 킬러(BYOVD), 그리고 ‘암호화 없는’ 데이터 탈취형 갈취로 무게추가 옮겨간 분기였습니다. 국내 의료·제조 집중 피해와 신흥 그룹의 한국 진입2분기 확인된 국내 피해는 총 12건으로,..

    전문가 기고 2026. 7. 8. 16:04

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 ··· 691
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바