ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 새로운 Chainshot 악성코드, 512-Bit RSA키 크래킹 해 발견 돼

      2018.09.10 by 알약(Alyac)

    • 시스코, 제품에 존재하는 취약점 32개를 수정하는 보안 패치 발표

      2018.09.07 by 알약(Alyac)

    • 윈도우 작업 스케쥴러 제로데이를 악용하는 악성코드 발견 돼

      2018.09.06 by 알약(Alyac)

    • 보안 모듈로 위장한 새로운 뱅킹 악성코드 발견

      2018.09.06 by 알약(Alyac)

    • 해킹 된 MikroTik 라우터 수 천개, 트래픽을 공격자에게 보내

      2018.09.05 by 알약(Alyac)

    • 구글 플레이에서 뱅킹 트로이목마와 수상한 앱들 다수 발견 돼

      2018.09.04 by 알약(Alyac)

    • 최근 윈도우 작업 관리자 ALPC 제로데이를 수정하는 임시 패치 공개 돼

      2018.09.04 by 알약(Alyac)

    • 샤오미, 인도 사용자 데이터 모두 인도의 로컬 서버로 이동시켜

      2018.09.03 by 알약(Alyac)

    새로운 Chainshot 악성코드, 512-Bit RSA키 크래킹 해 발견 돼

    New Chainshot Malware Found By Cracking 512-Bit RSA Key 보안 연구원들이 공격자의 잘못 된 암호화 선택을 파고들어 새로운 악성코드와 다양한 타겟 공격과 연결 된 네트워크 인프라를 발견했습니다. 이 새로운 악성코드는 Chainshot이라 명명 되었으며, 악성 공격 체인에서 최종 페이로드를 다운로드 하기 위한 다운로더를 활성화 시키는 공격의 초기 단계에 사용 됩니다. Palo Alto Networks Unit 42의 연구원들은 여러 타겟 악성 캠페인에서 사용 된 어도비 플래시 제로데이 익스플로잇 (CVE-2018-5002)의 자취를 쫓던 도중 Chainshot을 발견했습니다. 암호화 크래킹 공격자의 C&C 서버와 교환 되는 트래픽의 네트워크 캡쳐를 연구 결과, 분석..

    국내외 보안동향 2018. 9. 10. 16:31

    시스코, 제품에 존재하는 취약점 32개를 수정하는 보안 패치 발표

    Cisco Issues Security Patch Updates for 32 Flaws in its Products 시스코가 금일 자사 제품의 취약점 총 32개를 수정하는 보안 패치 권고 30개를 발행했습니다. 이들 중 현재 악용 되고 있는 최근 공개 된 Apache Struts 원격 코드 실행 취약점을 포함한 취약점 3개는 ‘치명적’으로 분류 되었습니다. 남은 29개의 취약점들 중 14개는 위험도 ‘높음’, 15개는 ‘보통’ 등급을 받았으며 Cisco 라우터, Cisco Webex, Cisco Umbrella, Cisco SD-WAN Solution, Cisco 클라우드 서비스 플랫폼, Cisco 데이터 센터 네트워크 등의 보안 취약점을 수정합니다. 시스코가 패치한 ‘치명적인’ 취약점 3개는 Apach..

    국내외 보안동향 2018. 9. 7. 17:57

    윈도우 작업 스케쥴러 제로데이를 악용하는 악성코드 발견 돼

    Windows Task Scheduler Zero Day Exploited by Malware 악성코드 개발자들이 윈도우의 작업 스케쥴러 제로데이 익스플로잇을 악용하기 시작했습니다. 이는 해당 취약점의 PoC 코드가 온라인에 공개된지 이틀 만입니다. SandboxEscaper라는 보안 연구원은 8월 27일 윈도우 작업 스케쥴러가 사용하는 ALPC 인터페이스에 존재하는 보안 버그를 악용하는 소스코드를 발표했습니다. 구체적으로, 문제는 SchRpcSetSecurity API 기능에 존재합니다. 이는 사용자의 권한을 확인하지 않아 C:\Windows\Task의 파일 쓰기 권한을 허용합니다. 이 취약점은 윈도우 버전 7~10에 영향을 미치며, 공격자가 모든 권한을 SYSTEM 계정 수준으로 상승시켜 모든 접근권..

    국내외 보안동향 2018. 9. 6. 16:40

    보안 모듈로 위장한 새로운 뱅킹 악성코드 발견

    New Banking Trojan Poses As A Security Module 기존의 악성코드와는 다른 전략을 사용하는 새로운 뱅킹 악성코드가 발견 되었습니다. 이는 눈에 보이는 설치, 소셜 엔지니어링 컴포넌트를 추가했습니다. CamuBot은 지난 달 브라질에서 발견 되었으며, 공공 기업 및 조직을 노립니다. 피해자들은 은행 직원으로 위장한 공격자들의 지시에 따라 악성코드를 설치한 사람들입니다. 소셜 엔지니어링의 정석 이 악성코드는 은행의 로고와 브랜드 이미지를 사용해 보안 어플리케이션으로 위장합니다. IBM X-Force 연구 팀은 블로그를 통해 “CamuBot 운영자들은 공격을 실행하기 위해 특정 금융 기관과 거래하는 은행을 찾기 위한 정찰을 시작했습니다. 그런 다음, 기업의 은행 계좌 크리덴셜을..

    국내외 보안동향 2018. 9. 6. 11:42

    해킹 된 MikroTik 라우터 수 천개, 트래픽을 공격자에게 보내

    Thousands of Compromised MikroTik Routers Send Traffic to Attackers MikroTik 라우터들을 해킹한 공격자들이 기기가 네트워크 트래픽을 그들이 제어하는 IP주소 다수로 포워딩하도록 설정한 것으로 나타났습니다. 사이버 범죄자들이 지난 4월 패치 된 취약점인 CVE-2018-14847를 악용해 기기에 접근했습니다. 이 버그는 Winbox 관리 컴포넌트에 존재하며, 원격 공격자가 인증을 우회하고 임의의 파일을 읽을 수 있도록 허용합니다. 지난 7월 중순, 보안 연구원들은 그들의 허니팟 시스템이 MikroTik 라우터를 겨냥한 악성 활동을 포착했다고 밝혔습니다. 연구원들의 관찰을 통해, 20만대 이상의 기기에 영향을 미친 최근 크립토재킹 캠페인과 해킹 된 ..

    국내외 보안동향 2018. 9. 5. 16:38

    구글 플레이에서 뱅킹 트로이목마와 수상한 앱들 다수 발견 돼

    Banking Trojans and Shady Apps Galore In Google Play 구글이 안드로이드의 공식 스토어를 보호하기 위해 많은 보안 장치를 해 두었음에도, 보안 연구원들이 또다시 악성 앱 3개를 발견했습니다. 최근 유럽의 여러 보안 업체들이 구글 플레이에서 뱅킹 트로이목마를 발견했다고 트위터에서 밝힌 적 있습니다. ESET의 연구원인 Lukas Spefanko는 별자리 운세앱으로 위장한 악성 앱 3개를 발견했다고 밝혔습니다. 이 앱들은 SMS와 전화 기록을 탈취하고, 피해자의 이름으로 텍스트 메시지를 보내고, 사용자 허가 없이 앱을 다운로드 및 설치 하고, 금융계정을 훔치는 것으로 나타났습니다. Stefanko는 이를 구글에 제보했으며, 구글은 스토어에서 이 앱들을 삭제했습니다. 삭..

    국내외 보안동향 2018. 9. 4. 16:44

    최근 윈도우 작업 관리자 ALPC 제로데이를 수정하는 임시 패치 공개 돼

    Temporary Patch Available for Recent Windows Task Scheduler ALPC Zero-Day 이번주 초, 보안 연구원들이 작업 스케줄러 ALPC 인터페이스에 영향을 미치는 윈도우 제로데이의 익스플로잇 코드를 공개했습니다. 그리고 오늘, 보안 회사인 Acro Security에서 이 제로데이의 악용을 예방하는 임시 패치(micropatch라 명명 됨)를 발표했습니다. 사용자들은 0patch Agent 클라이언트를 다운로드하고 설치해 임시 패치를 적용할 수 있습니다. Micropatch, 최신 윈도우 10 버전에만 사용 가능 이 패치는 64비트 윈도우 10 v1803에만 적용이 가능한 것으로 알려졌습니다. Acros Security의 CEO인 Mitja Kolsek은 윈..

    국내외 보안동향 2018. 9. 4. 14:51

    샤오미, 인도 사용자 데이터 모두 인도의 로컬 서버로 이동시켜

    小米:印度用户数据将全部迁移至印度本地服务器 중국제조업체인 샤오미가 인도 사용자들의 데이터를 클라우드서비스 제공업체인 AWS와 MS Azure의 인도서버로 이관한다고 밝혔습니다. 이번 이관의 목적은 속도를 향상시키기 위함이라 하였습니다. 샤오미측에 따르면 7월 1일, 인도의 새로운 사용자들의 데이터들을 모두 인도 로컬 서버로 이관 시켰으며, mi.com/in 상의 모든 사용자 데이터도 2018년 9월 중순 전에 모두 인도의 로컬 서버로 이관 시킬 것이라 밝혔습니다. 이번에 데이터를 이관하는 샤오미 서비스들은 MI커뮤니티(in.c.mi.com), Mi Cloud, MIUI 및 MI TV등 모든 대 인도 서비스들이 포함되었습니다. 이 전까지는 모든 인도사용자들의 데이터를 싱가폴 및 미국의 AWS 서버에 보관중이..

    국내외 보안동향 2018. 9. 3. 17:03

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 221 222 223 224 225 226 227 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바