ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Wikileaks, 보안 카메라를 비활성화 시키는 CIA의 Dumbo 툴 공개 해

      2017.08.04 by 알약(Alyac)

    • MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다

      2017.08.03 by 알약(Alyac)

    • WannaCry에 영감을 받은 뱅킹 악성코드, 자체 확산 기술 추가해

      2017.08.03 by 알약(Alyac)

    • 해커들, Mandiant FireEye의 ‘유출’ 사건에서 얻은 데이터를 #OpLeakTheAnalyst 태그로 공개해

      2017.08.03 by 알약(Alyac)

    • 뱅킹 악성코드 Svpeng, 키로깅 기능 추가

      2017.08.02 by 알약(Alyac)

    • CN Cert, 异鬼II Bootkit 주의!

      2017.08.02 by 알약(Alyac)

    • 애플, 중국 앱스토어에서 VPN 앱들 제거해

      2017.08.01 by 알약(Alyac)

    • 구글 크롬, 더 이상 시만텍 SSL 인증서를 신뢰하지 않기로 결정

      2017.08.01 by 알약(Alyac)

    Wikileaks, 보안 카메라를 비활성화 시키는 CIA의 Dumbo 툴 공개 해

    Wikileaks – CIA Dumbo tool allows agents to disable security cameras Wikileaks가 CIA Vault 7 시리즈의 일환으로 요원들이 보안 카메라를 비활성화 시키는데 사용한 툴인 ‘Dumbo’를 공개했습니다. 이는 로컬 또는 무선(블루투스, WiFi), 유선 네트워크에 연결 된 웹캠, 마이크와 같은 설치 된 기기들을 식별합니다. CIA는 “Dumbo”를 타겟 기기에서 USB 드라이브를 통해 직접 실행 시켜야 합니다. 작업 수행을 위해서는 SYSTEM 권한이 필요하기 때문입니다. 이 툴은 32비트 윈도우 XP, 윈도우 Vista, 이후 버전의 윈도우 OS를 지원합니다. 64비트 윈도우 XP나 XP 이전 버전은 지원 되지 않습니다. 이 툴은 마이크를 ..

    국내외 보안동향 2017. 8. 4. 13:31

    MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다

    최근 RiskSense 보안연구원은 20년동안 존재하던 Windows SMB 취약점을 발견하였으며, 이를 SMBloris라 명명하였습니다. Slowloris와 SMBloris는 서버를 무력화 시킬 수 있으나, 다른점은 SMBloris는 Web서버만을 타겟으로 하고 있다는 점입니다. 이번 SMBloris 취약점은 WannaCry가 사용했던 SMB 취약점을 분석하는 과정에서를 발견하였습니다. 이 취약점을 악용하면, 공격자는 20줄의 파이선 코드와 라즈베리파이를 이용하여 원격에서 윈도우 서버를 무력화 시킬 수 있습니다. 하지만 MS는 해당 취약점에 대하여 수정하지 않겠다고 밝혔습니다. 해당 공격은 서버의 가용한 메모리를 모두 할당하며, OS는 오랜 시간동안 메모리 목록에서 할당되지 않은 메모리를 찾습니다. 이..

    국내외 보안동향 2017. 8. 3. 17:30

    WannaCry에 영감을 받은 뱅킹 악성코드, 자체 확산 기술 추가해

    WannaCry Inspires Banking Trojan to Add Self-Spreading Ability 보안연구원들은 최근 랜섬웨어를 전 세계로 효과적으로 유포하기 위하여, 뱅킹 트로이목마에 웜과 유사한 기능 추가를 시도중인 사이버 범죄자 그룹을 발견하였습니다. “1000029” (v24)로 알려진 크리덴셜을 훔치는 TrickBot 뱅킹 악성코드의 새로운 변종이, WannaCry와 Petya 랜섬웨어가 악용한 Windows Server Message Block(SMB)를 사용하는 것으로 나타났습니다. TrickBot은 작년부터 전 세계의 금융 기관들을 노린 뱅킹 악성코드입니다. (▶자세히 보기) 이 트로이목마는 보통 이름 없는 “국제 금융 기관”의 인보이스로 위장한 이메일 첨부파일을 통해 확산됩..

    국내외 보안동향 2017. 8. 3. 15:03

    해커들, Mandiant FireEye의 ‘유출’ 사건에서 얻은 데이터를 #OpLeakTheAnalyst 태그로 공개해

    Hackers leaked data from alleged Mandiant FireEye ‘breach’ under #OpLeakTheAnalyst 지난주 일요일, 해커들이 Mandiant 의 선임분석가의 시스템을 해킹하여 정보를 훔쳤다고 공개하였습니다. Mandiant는 2014년 FireEye가 10억달러를 내고 인수한 업체이기도 합니다. 유출 된 아카이브 파일은 해당 전문가의 이메일이 담긴 337MB 크기의 PST 파일로, 여기에는 계정의 이미지, 원드라이브, 링크드 인, 1년동안의 개인 기기 위치추적 정보, 페이팔 결제기록 및 영수증, FireEye, WebEx, JIRA 포털의 엔지니어링 포털 및 Live, Amazon의 계정정보도 포함되어 있었습니다. 하지만 Mandiant는 시스템에는 아무런..

    국내외 보안동향 2017. 8. 3. 14:01

    뱅킹 악성코드 Svpeng, 키로깅 기능 추가

    Dangerous Mobile Banking Trojan Gets 'Keylogger' to Steal Everything 최근 보안연구원들이 키로거 기능이 추가된 안드로이드 뱅킹 악성코드를 발견했습니다. 연구원들은 지난 달 중순 Svpeng라는 안드로이드 뱅킹 악성코드의 변종을 발견했으며, 여기에는 Accessibility Service를 악용하는 새로운 키로거 기능이 포함되어 있는 것을 확인하였습니다. 안드로이드 악성코드, 키로깅 기능 추가를 위해 ‘Accessibility 서비스’ 악용해 Svpeng의 새로운 버전에서는 키로거 추가를 위해 안드로이드의 Accessibility 서비스를 악용하였습니다 이는 사용자들에 스마트폰 기기와 상호작용 할 수 있는 대체 방법을 제공해주는 안드로이드의 기능입니다...

    국내외 보안동향 2017. 8. 2. 16:10

    CN Cert, 异鬼II Bootkit 주의!

    CN Cert는 최근 급속도로 유포되고 있는 异鬼II Bootkit 악성코드에 대해 경고를 하였습니다. 异鬼II Bootkit 라고 명명된 이 악성코드는, 중국 내 다운로드 프로그램들을 통하여 유포되고 있으며, XP, Win7, Win10 등 주요 OS에서 모두 동작이 가능합니다. 异鬼II Bootkit 악성코드는 정상적인 디지털 인증서를 갖고 있습니다. 해당 악성코드는 VBR을 수정하여 탐지를 어렵게 할 뿐만 아니라, 클라우드에서 기능 모듈을 내려받아 감염 PC에서 악성행위를 합니다. 감염 확인 방법 1) 내컴퓨터 하위에 .wav 파일이 존재하는지 확인합니다.C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\MediaC:\Users\사용..

    국내외 보안동향 2017. 8. 2. 11:19

    애플, 중국 앱스토어에서 VPN 앱들 제거해

    Apple removes VPN Apps from the China App Store 애플은 최근 중국의 검열법을 준수하기 위하여, 중국 앱스토어에서 VPN 앱들을 제거하기 시작했습니다. 이로써 중국 사용자들은 Great Firewall을 우회하기 더욱 힘들게 됬습니다. 중국에 VPN 서비스를 제공하는 업체들은 중국의 엄격한 사이버 검열법을 준수한다며 애플에 비난을 가했습니다. ExpressVPN은 블로그를 통해 애플이 자신들의 VPN 앱을 중국 앱스토어에서 제거했으며, 다른 VPN 업체들도 애플로부터 동일한 공지를 받았다고 밝혔습니다. 중국은 인터넷을 검열하고 국가에서 주요 외국 웹사이트에 접근할 수 없도록 차단하기 위해 많은 트릭을 사용하는 Golden Shield 프로젝트인 Great Firewal..

    국내외 보안동향 2017. 8. 1. 16:28

    구글 크롬, 더 이상 시만텍 SSL 인증서를 신뢰하지 않기로 결정

    올해 3 월, 구글과 파이어 폭스의 합동조사 과정에서 시만텍이 승인받지 않은 SSL 인증서를 대량으로 발급한 사실을 발견하였습니다. (▶ 자세히 보기) 그리고 7월 28일, 구글은 정식으로 GeoTrust,Thawte 및 Rapid SSL 등 시만텍 계열사의 모든 SSL 인증서를 신뢰하지 않겠다고 밝혔습니다. 시만텍은 이에 동의하였으며, CA사업의 매각을 고려하고 있다고 밝혔습니다. 사건개요 2017년 3월, 구글과 파이어폭스 조사단은, 시만텍이 업계의 규칙을 어기고 127개의 SSL인증서를 부당하게 발급한 사실을 확인하였습니다. 이에 더 심도깊은 조사를 진행한 결과, 약 3만개가 넘는 인증서가 부적절하게 발급된 것이 추가로 확인되었습니다. 시만텍은 세계 최대의 CA발급업체중 하나로,이번 사건은 사람들에..

    국내외 보안동향 2017. 8. 1. 15:20

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 266 267 268 269 270 271 272 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바