ESTsecurity

  • 전체보기 (5478) N
    • 이스트시큐리티 소식 (433) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5478) N
      • 이스트시큐리티 소식 (433) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • FBI, GandCrab 랜섬웨어용 마스터 복호화 키 공개해

      2019.07.17 by 알약(Alyac)

    • 워드프레스 Ad Inserter 플러그인 취약점 발견

      2019.07.16 by 알약(Alyac)

    • LooCipher 랜섬웨어용 복호화 툴 개발돼

      2019.07.15 by 알약(Alyac)

    • 2,500만 기기를 감염시킨 Agent Smith 안드로이드 악성코드 발견

      2019.07.12 by 알약(Alyac)

    • Rig 익스플로잇 키트, 드라이브 바이 다운로드 통해 ERIS 랜섬웨어 유포

      2019.07.10 by 알약(Alyac)

    • 백도어가 포함된 토렌트, 사용자들 GoBot2 악성코드에 감염 시켜

      2019.07.09 by 알약(Alyac)

    • 세븐일레븐 일본 고객, 7pay 모바일 앱 결함으로 총 50만 달러 피해 입어

      2019.07.08 by 알약(Alyac)

    • 새로운 Godlua 악성코드, DNS-over-HTTPS 통해 트래픽 모니터링 회피

      2019.07.05 by 알약(Alyac)

    FBI, GandCrab 랜섬웨어용 마스터 복호화 키 공개해

    FBI Releases Master Decryption Keys for GandCrab Ransomware FBI가 갠드크랩(GandCrab) 랜섬웨어 버전 4, 5, 5.0.4, 5.1, 5.2에 대한 마스터 복호화 키를 공개했습니다. 모든 사용자 및 조직은 이 키를 이용하여 자신만의 갠드크랩 복호화 툴을 만들 수 있습니다. 지난 2019년 6월 1일, 갠드크랩 랜섬웨어의 개발자들은 총 랜섬머니 20억 달러, 개인 수익 1.5억 달러를 달성해 운영을 중단한다고 밝혔습니다. ※ 관련글 바로가기 ▶ 갠드크랩(GandCrab) 랜섬웨어 운영자들, 갠드크랩 운영 중단 예정 밝혀 (2019.06.03)▶ 갠드크랩(GandCrab) 랜섬웨어용 무료 복호화 툴 공개돼 (2019.06.18) 2주 후, 유로폴과 FB..

    국내외 보안동향 2019. 7. 17. 10:49

    워드프레스 Ad Inserter 플러그인 취약점 발견

    Critical Bug in WordPress Plugin Lets Hackers Execute Code 웹사이트 20만 곳 이상에 설치된 Ad Inserter 워드프레스 플러그인에서 인증된 공격자가 원격으로 PHP 코드를 실행하는 것을 허용하는 치명적인 보안 문제가 발견되었습니다. Ad Inserter는 광고를 최적의 위치에 삽입할 수 있도록 하는 많은 고급 광고 기능을 갖춘 광고 관리 플러그인입니다. 또한 구글 애드센스, 구글 애드 매니저(퍼블리셔용 DFP – DoubleClick), 아마존 네이티브 쇼핑 광고, media.net 및 로테이팅 배너를 포함한 모든 광고를 지원합니다. CSRF(Cross-site request forgery) 보호 기능 오용 이 취약점은 만료된 요청이나 반복된 요청을 차..

    국내외 보안동향 2019. 7. 16. 13:33

    LooCipher 랜섬웨어용 복호화 툴 개발돼

    Exclusive, experts at Yoroi-Cybaze ZLab released a free decryptor for Loocipher Ransomware Yoroi-Cybaze ZLab의 전문가들이 빠르게 확산되고 있는 새로운 랜섬웨어인 LooCipher 랜섬웨어의 복호화 툴을 공개했습니다. ※ 관련글 바로가기 ▶ 스팸을 통해 확산되는 LooCipher 랜섬웨어 발견 (2019.06.25) Fortinet에 따르면, LooCipher 랜섬웨어가 사용한 암호화 알고리즘은 16바이트 키를 사용하는 AES-128 ECB(Electric CodeBook mode)입니다. 키는 선 정의된 문자 배열에서 시작하여 랜덤한 방식으로 생성됩니다. AES는 대칭 키 알고리즘이기 때문에, 키를 받아오면 모든 암호화..

    국내외 보안동향 2019. 7. 15. 10:51

    2,500만 기기를 감염시킨 Agent Smith 안드로이드 악성코드 발견

    Agent Smith Android malware already infected 25 million devices Check Point 연구원들이 새로운 안드로이드 변종인 'Agent Smith'를 발견했습니다. 이 변종은 이미 약 2,500만 기기를 감염시킨 것으로 나타났습니다. 이 악성코드는 구글과 관련된 애플리케이션으로 위장하고 있었으며 피해자의 어떠한 행동 없이도 기기에 설치된 앱을 자동으로 바꿔 치기 하고 알려진 안드로이드 취약점을 악용합니다. 대부분의 피해자들은 인도, 파키스탄, 방글라데시에 위치했으며 영국, 호주, 미국이 그 뒤를 따랐습니다. Agent Smith 악성코드는 자신을 사진 편집 앱과 같은 유틸리티 앱, 성인용 엔터테인먼트, 게임 앱으로 위장하고 서드파티 앱 스토어를 통해 배포되..

    국내외 보안동향 2019. 7. 12. 10:56

    Rig 익스플로잇 키트, 드라이브 바이 다운로드 통해 ERIS 랜섬웨어 유포

    Rig Exploit Kit Pushing Eris Ransomware in Drive-by Downloads RIG 익스플로잇 키트가 새로운 ERIS 랜섬웨어를 배포하고 있는 것으로 드러났습니다. 피해자들은 단순히 웹사이트를 방문하는 것만으로 자신도 모르는 사이 ERIS 랜섬웨어가 시스템에 설치될 수 있습니다. ※ Drive-by download(드라이브 바이 다운로드) 기법이란? 사용자가 이메일에 포함된 URL 주소를 클릭하거나 특정 웹사이트에 접속하였을 때, 사용자도 모르게 악성 소프트웨어가 사용자의 디바이스에 다운로드 되도록 만드는 해킹 기법 ERIS 랜섬웨어는 2019년 ID Ransomware 사이트에 등록되어 발견되었지만, 당시 샘플은 구할 수 없었습니다. 지난 주말, 익스플로잇 키트 연구원..

    국내외 보안동향 2019. 7. 10. 11:40

    백도어가 포함된 토렌트, 사용자들 GoBot2 악성코드에 감염 시켜

    Backdoored Torrents Infect Movie, TV Fans with GoBot2 Malware 영화와 드라마 팬들이 몇몇 한국과 중국 토렌트 사이트에서 백도어가 포함된 GoBot2를 배포하는 악성 캠페인의 타깃이 되고 있습니다. GoBotKR이라 명명된 이 악성코드는 지난 2018년 5월 시작된 악성 캠페인의 한 부분으로 배포되고 있었습니다. 또한 한국, 중국, 대만 사용자의 컴퓨터에서 수백 개의 샘플이 탐지되었습니다. 오리지널 GoBot2 백도어에 한국에 특화된 회피 기술이 추가된 것으로 보아, 전문가들은 해당 악성코드가 한국 사용자들을 노리기 위해 개발된 것으로 추측하고 있습니다. Go 언어 기반으로 제작된 GoBotKR 백도어는 지난 2017년 3월 공개된 GoBot2 악성코드를 커..

    국내외 보안동향 2019. 7. 9. 14:22

    세븐일레븐 일본 고객, 7pay 모바일 앱 결함으로 총 50만 달러 피해 입어

    7-Eleven Japanese customers lose $500,000 due to mobile app flaw 해커가 7pay 앱 계정을 하이잭한 후 불법 요금을 청구해 세븐일레븐 일본의 고객 약 900명이 총 5,500만 엔(약 51만 달러)를 잃은 것으로 나타났습니다. 이 사건은 세븐일레븐 일본 측이 지난 7월 1일 론칭한 7pay 모바일 지불 앱의 설계상 발생하는 엄청난 보안 취약점 때문입니다. 7pay 모바일 앱은 고객이 세븐일레븐 카운터에 도착하면 폰 화면에 바코드를 보여주고, 구매 제품은 고객의 7pay 앱 또는 해당 계정에 저장된 고객의 신용 또는 직불 카드로 청구되도록 설계되었습니다. 이 앱에는 믿을 수 없는 패스워드 리셋 기능이 설계되어 있는데, 이를 통해 누구나 다른 사람의 계정에..

    국내외 보안동향 2019. 7. 8. 10:07

    새로운 Godlua 악성코드, DNS-over-HTTPS 통해 트래픽 모니터링 회피

    New Godlua Malware Evades Traffic Monitoring via DNS over HTTPS Qihoo 360의 연구원들이 리눅스, 윈도우 사용자를 노리며 DoH(DNS-over-HTTPS)를 통해 통신 채널을 암호화하는 Lua 기반 백도어 악성코드를 발견했습니다. Godlua로 명명된 이 악성코드는 DoH를 사용하여 C&C 서버, 감염된 기기, 공격자가 제어하는 서버 사이의 통신 채널을 HTTPS 요청 내 캡슐화함으로써 연구원들이 트래픽을 분석하는 것을 막습니다. Godlua의 메인 기능은 DDoS 봇으로 보이며, 운영자는 이미 이를 이용하여 liuxiaobei[.]com에 대해 HTTP 플러드 공격을 실행한 것으로 나타났습니다. 지금까지 발견된 Godlua 백도어의 샘플은 2개입..

    국내외 보안동향 2019. 7. 5. 10:56

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 192 193 194 195 196 197 198 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바