ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

      2017.07.10 by 알약(Alyac)

    • 안드로이드 루팅 악성코드 CopyCat, 1,400만 기기 감염시켜

      2017.07.07 by 알약(Alyac)

    • Linux디바이스를 원격해킹할 수 있는 CIA 새로운 툴 OutlawCountry공개!

      2017.07.07 by 알약(Alyac)

    • AV-TEST: 악성코드의 수는 감소하지만, 복잡도는 증가해

      2017.07.06 by 알약(Alyac)

    • 중국, VPN 서비스 전면 금지

      2017.07.05 by 알약(Alyac)

    • 중국, 7월 1일부터 선탑재 된 앱들에 삭제기능 추가! 사용자의 개인정보를 침해해서는 안된다.

      2017.07.05 by 알약(Alyac)

    • 공격자들이 자주 사용하는 Windows 명령어

      2017.07.04 by 알약(Alyac)

    • 윈도우 10, 랜섬웨어 방어 기능 추가

      2017.07.04 by 알약(Alyac)

    Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

    취약점 개요 Struts2에 Struts1 플러그인을 활성화 한 상황에서, 공격자는 악성 텍스트값을 이용하여 원격코드실행을 할 수 있습니다. 이는 신뢰할 수 없는 입력 데이터에 ActionMessage와 같은 잘못된 정보가 포함되어 발생하는 오류입니다. 취약점 번호 CVE-2017-9791S2-048 영향받는 버전 Struts 1 Plugin과 Struts 1 action을 사용하는 Struts 2.3.x 해결방법 1) Struts2-struts1-plugin 비활성화2) showcase.war 사용금지3) resource keys를 이용하여 원본 메세지를 직접 ActionMessage로 전송하는 방식을 대체 messages.add("msg", new ActionMessage("struts1.gangst..

    국내외 보안동향 2017. 7. 10. 11:42

    안드로이드 루팅 악성코드 CopyCat, 1,400만 기기 감염시켜

    CopyCat Android Rooting Malware Infected 14 Million Devices 새로이 발견 된 안드로이드 악성앱이 전 세계 1,400만 안드로이드 기기들을 감염시키고, 운영자들은 단 두달aks에 150만 달러 상당의 부당한 광고 수익을 올린 것으로 확인됐습니다. CopyCat이라 명명 된 이 악성코드는 감염 된 기기를 루팅시키고, 지속성을 얻어 안드로이드에서 앱을 실행하는 것을 담당하는 데몬인 Zygote에 악성 코드를 삽입해 해커들이 기기 전체에 접근할 수 있도록 허용합니다. 감염된 1,400대 이상의 기기 중 800만대는 루팅 돼 이 악성코드 변종을 발견한 보안 연구원들에 따르면, CopyCat은 1,400만대의 기기를 감염시켰고, 약 800만대의 기기를 루팅시켰으며, 3..

    국내외 보안동향 2017. 7. 7. 16:03

    Linux디바이스를 원격해킹할 수 있는 CIA 새로운 툴 OutlawCountry공개!

    Wikileaks Reveals CIA Malware that Hacks & Spy On Linux Computers Linux디바이스를 원격해킹할 수 있는 CIA 새로운 툴이 공개되었습니다. 이 툴은 OutlawCountry라 명명되었으며, 해당 툴을 이용하면 타겟 디바이스 상의 모든 트래픽을 CIA 컨트롤 디바이스로 리다이렉션 시킬 수 있습니다. OutlawCountry 툴에는 커널 모듈을 포함하고 있으며, CIA 해커는 shell을 통하여 타겟 시스템에 해당 모듈을 로드하고, 목표 linux 호스트에 Netfilter라는 테이블을 가진 표를 생성합니다. "새로운 테이블은 iptables명령을 이용하여 새로운 룰을 만들 수 있다. 이 룰들은 우선순위가 기존에 있던 룰 보다 높으며, 관리자가 해당 테이..

    국내외 보안동향 2017. 7. 7. 14:11

    AV-TEST: 악성코드의 수는 감소하지만, 복잡도는 증가해

    AV-TEST: The number of malware decreases, but their complexity increases AV-TEST의 보안 리포트 2016/2017에 따르면, 2016년에 탐지 된 악성코드 샘플들의 수는 비록 2015년에 비해 감소했지만, 더욱 정교해진 것으로 나타났습니다. 최근 NotPetya와 WannaCry와 같은 랜섬웨어 기반의 대규모 공격들, Mirai와 같은 IoT 악성코드, 뱅킹 악성코드들은 탐지를 피하고 빠르게 확산되기 위해 새로운 정교한 기술들을 구현했습니다. AV-TEST는 2016년 대략 1.275억개의 악성코드 샘플을 발견했으며, 2015년 발견 된 악성코드 샘플 수는 1.44억개(+14%) 입니다. 이 연구소는 매일 약 35만개의 새로운 악성코드 샘플들..

    국내외 보안동향 2017. 7. 6. 15:20

    중국, VPN 서비스 전면 금지

    传 VPN 应用明日起将全面禁止,安卓、苹果无一幸免 해외 매체에 따르면, 중국은 7월 1일부터 안드로이드 및 앱스토어 마켓에서 더 이상 VPN 앱 서비스를 제공하지 않기로 했다고 밝혔습니다. 해당 이슈가 사실인지 아직 확인되지는 않았지만, VPN 서비스 제공업체인 Green은 다음과 같은 공지를 띄우고, 7월 1일부터 서비스를 중단한다고 밝혔습니다. "감독부문의 공지에 따라, 매우 아쉬운 소식을 여러분께 알리게 되었습니다. Green은 2017년 7월 1일부로 서비스를 중단하게 되었습니다. 사용자 여러분께 불편을 끼쳐드려 죄송합니다" GreenVPN 뿐만 아니라 다른 인기있는 VPN 서비스인 SuperVPN의 사용자들도 주말동안 스마트폰에서 VPN 서비스를 사용할 수 없었습니다. 하지만 서비스 사용 불가의 ..

    국내외 보안동향 2017. 7. 5. 16:33

    중국, 7월 1일부터 선탑재 된 앱들에 삭제기능 추가! 사용자의 개인정보를 침해해서는 안된다.

    7月1日起手机预装软件必须可卸载:不得侵犯用户隐私 6월 30일, 중국은 7월 1일부터 시행되는 새로운 규칙들을 공개하였습니다. 이번에 공개된 새로운 규칙들은 중국인들의 일상 생활에 직접적으로 영향을 줄 수 있는 규칙들로, 신분증 관련 업무 및 휴대폰 선탑재 앱들에 관한 내용들도 포함되어 있습니다. 중국 공안부의 에 따라, 7월 1일부터 중국의 전 지역에서 신분증 분실신청 및 발급신청 업무가 가능하게 되었습니다. 또한 7월 1일부터, 스마트폰 제조기업 및 정보통신 서비스 제공자들은 선탑재 앱을 삭제할 수 있는 기능을 추가해야 합니다. 정보통신부는, 제조기업과 정보통신 서비스 제공자들이 모바일에 선탑재되어 제공되는 앱들에 대하여 사용자들의 어떠한 동의도 받지 않을 뿐만 아니라, 선탑재 앱을 통하여 사용자 정보 ..

    국내외 보안동향 2017. 7. 5. 10:34

    공격자들이 자주 사용하는 Windows 명령어

    Windows 시스템 중에는 기본적으로 설치되어 있는 명령어들이 있습니다. 하지만 매우 적은 부분들만 일반사용자들에게 사용되고 있습니다. 공격자들은 이러한 Windows 명령어들을 시스템들의 정보를 획득하고 악성코드를 유포하는데 악용하고 있습니다. 여기서 주의할 점은, 일반 사용자들이 사용하는 윈도우 명령어와 공격자들이 사용하는 윈도우 명령어에는 차이가 있다는 점입니다. 그렇기 때문에, 공격자들이 Windows 시스템을 공격할 때 사용하는 Windows명령어을 알고, 일반 사용자들이 사용하지 않는 명령어들의 비활성화를 통하여 공격 위협을 낮출 수 있습니다. Remote Access Tool/Trojan-RAT는 일반적으로 함수를 이용하여 실행시키고 원격 서버로부터 명령어를 절달받습니다. 즉, 이런 함수의..

    국내외 보안동향 2017. 7. 4. 15:51

    윈도우 10, 랜섬웨어 방어 기능 추가

    Windows 10 to Get Built-in Protection Against Most Ransomware Attacks 최근 WannaCry와 Petya 랜섬웨어가 전 세계적으로 공격을 진행하면서 병원, ATM, 운송회사, 정부 및 많은 기업들의 업무가 중단된 상황이 발생하였습니다. WannaCry와 Petya(다른이름으로는 NotPetya)를 포함한 대부분의 랜섬웨어들은 Windows OS를 사용하는 컴퓨터들을 대상으로 만들어졌기 때문에, 마이크로소프트의 적절한 방어조치 부재는 많은 사용자들의 비난을 받았습니다. 이러한 문제 해결을 위하여, 마이크로소프트는 안티-랜섬웨어 기능을 포함, 다수의 보안 기능들을 윈도우 10 Insider Preview Build(16232)에 추가했습니다. 마이크로소프..

    국내외 보안동향 2017. 7. 4. 11:41

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 271 272 273 274 275 276 277 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바