ESTsecurity

  • 전체보기 (5474) N
    • 이스트시큐리티 소식 (430) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793) N
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (736) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (623) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5474) N
      • 이스트시큐리티 소식 (430) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793) N
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (736) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (623) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Squoison(CVE-2016-4553) 공격 주의!

      2016.08.24 by 알약(Alyac)

    • Wechat, 원격임의코드실행 취약점 발견!

      2016.08.24 by 알약(Alyac)

    • 포켓몬 GO의 인기를 악용하는 랜섬웨어 DetoxCrypto 발견

      2016.08.23 by 알약(Alyac)

    • FFS Rowhammer 공격, 리눅스 VM 하이재킹

      2016.08.23 by 알약(Alyac)

    • 중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄

      2016.08.18 by 알약(Alyac)

    • Microsoft 올인원 윈도우 업데이트 패키지 공개

      2016.08.18 by 알약(Alyac)

    • 유럽, 러시아, 미국 내 PC를 감시하기 위해 팀뷰어 컴포넌트를 사용하는 백도어 트로이목마 발견

      2016.08.17 by 알약(Alyac)

    • 클릭 없이 안드로이드 뱅킹 트로이목마를 배포하는 멀버타이징 발견!

      2016.08.17 by 알약(Alyac)

    Squoison(CVE-2016-4553) 공격 주의!

    Squoison(CVE-2016-4553) 공격 주의! 유명한 오픈소스 프로그램 Squid에서 임의의 HTTP 홈페이지 캐시포이즈닝을 일으킬 수 있는 취약점 Squoison(CVE-2016-4553)이 발견되었습니다. * Squoison : Squid와 Poision의 합성어 Squid는 유명한 웹 프록시/캐시 오픈소스 프로그램으로, 많은 업체들이 Squid를 기반으로 web캐시, 프록시 혹은 보안 제품들을 개발했습니다. 또한 이렇게 개발된 제품들은 ISP, 회사, 학교 등 효율적인 인터넷 사용을 위하여 널리 사용되고 있습니다. 공격자는 공공 네트워크에 캐시포이즈닝을 통하여 페이지를 임의로 수정하거나, 악성코드를 심는 등 악성 행위를 할 수 있습니다. 이런 공격은 네트워크 중간에서 이루어 지기 때문에, ..

    국내외 보안동향 2016. 8. 24. 16:19

    Wechat, 원격임의코드실행 취약점 발견!

    Wechat, 원격임의코드실행 취약점 발견! 최근 360 Aplha Team이 Wechat에서 원격임의코드실행 취약점 'badkernel'을 발견했습니다. 공격자는 이번에 발견된 badkernel 취약점을 통해 Wechat의 모든 기능들을 컨트롤 할 수 있습니다. 따라서 플러스친구, 친구 정보, 대화 기록 및 Wechat 지갑 등 모든 정보들이 유출될 수 있습니다. 또한 해당 취약점을 이용하여 특정 사용자 혹은 특정 단체채팅방에 악성 링크를 입력하여 유포할 수 있으며, 각종 영상, 문자, 녹음파일 등의 탈취가 가능합니다. badkernel 취약점은 몇억 명의 사용자에게 영향을 미치는 것으로 밝혀졌습니다. 특히, 사용자가 Wechat의 QR 코드 스캔 기능을 사용하거나 단체창에서 링크를 클릭하는 등 Wec..

    국내외 보안동향 2016. 8. 24. 14:36

    포켓몬 GO의 인기를 악용하는 랜섬웨어 DetoxCrypto 발견

    포켓몬 GO의 인기를 악용하는 랜섬웨어 DetoxCrypto 발견DetoxCrypto: Another Ransomware Riding the Pokemon GO Popularity Wave 새로운 랜섬웨어 변종 DetoxCrypto이 발견되었습니다. 현재 두 개의 버전이 발견되었지만, 앞으로 관련 변종이 추가적으로 발견될 것으로 보입니다. MalwareHunterTeam에서는 사용자 데스크탑의 배경화면으로 포켓몬 이미지를 사용하는 첫 번째 버전의 랜섬웨어를 발견했습니다. 이후 발견된 DetoxCrypto의 두 번째 버전은 일반적인 랜섬웨어 감염 알림창을 사용했으며, 첫 실행 시 사용자 데스크탑의 스크린샷을 찍을 수 있는 기능이 추가되었습니다. Intel Security의 연구원인 Marc Rivero L..

    국내외 보안동향 2016. 8. 23. 13:24

    FFS Rowhammer 공격, 리눅스 VM 하이재킹

    FFS Rowhammer 공격, 리눅스 VM 하이재킹New FFS Rowhammer Attack Hijacks Linux VMs 네덜란드 Vrije University 연구원들이 악명 높았던 Rowhammer 공격의 새로운 버전을 발견했습니다. 이는 클라우드 호스팅 서비스에 종종 사용되는 리눅스 VM을 해킹하는데에 효과적인 것으로 알려졌습니다. 이번 Rowhammer 공격은 매우 강력합니다. 메모리 셀 한 열에 공격을 퍼부어 바이너리 0을 1로, 혹은 그 반대로 변경할 수 있습니다. 이로 인해 공격자들은 비트를 변경하고, 가까이 있는 메모리 셀에 영향을 미쳐 bit flip을 발생시킬 수 있습니다. 즉 해당 악성코드를 사용하는 것만으로도 컴퓨터의 메모리를 조작할 수 있는것입니다. Rowhammer 공격은..

    국내외 보안동향 2016. 8. 23. 11:04

    중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄

    중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄乌云网停摆 WooYun는 중국 내 취약점 공유 사이트입니다. 화이트 해커들이 특정 회사 혹은 특정 제품에 대한 취약점을 찾아내어 WooYun에 제출하면, WooYun의 심의를 거쳐 해당 취약점에 대한 간략한 내용을 WooYun 플랫폼에 공개합니다. 사이트는 기업에게 취약점에 대해 인지할 수 있는 기간을 5일정도 제공하고, 취약점이 발견된 지 10일 후, 핵심 화이트 해커들에게 관련 상세내용을 공개합니다. 20일 후에는 일반 화이트해커들에게, 30일 후에는 인턴 화이트해커들에게 상세내용을 공개합니다. 만약 45일 후에도 기업이 취약점에 대하여 아무런 조치를 취하지 않는다면, 사이트는 일반 사용자들에게까지 취약점의 상세 내용을 공개합니다. WooYun은 이러한..

    국내외 보안동향 2016. 8. 18. 15:53

    Microsoft 올인원 윈도우 업데이트 패키지 공개

    Microsoft 올인원 윈도우 업데이트 패키지 공개Microsoft to push all-in-one Windows updates Microsoft가 윈도우 보안 업데이트 파일 배포방식을 변경했습니다. 윈도우 보안 업데이트란 Microsoft 제품에서 발생한 보안 취약점들의 패치 파일을 모아, 한 달에 한 번 정기적으로 진행하는 보안 업데이트를 뜻합니다. 변경된 방식이 적용되는 윈도우 버전들은 다음과 같습니다. Windows 7 SP1, Windows 8.1, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Vista 기존 보안 업데이트는 단독으로 구성된 여러개의 파일을 배포하는 형식이었습니다. 그러나 다가오는 10월부터는 한 ..

    국내외 보안동향 2016. 8. 18. 10:09

    유럽, 러시아, 미국 내 PC를 감시하기 위해 팀뷰어 컴포넌트를 사용하는 백도어 트로이목마 발견

    유럽, 러시아, 미국 내 PC를 감시하기 위해 팀뷰어 컴포넌트를 사용하는 백도어 트로이목마 발견Backdoor Trojan Uses TeamViewer Components to Spy on PCs in Europe, Russia, US BackDoor.TeamViewerENT.1이라 불리는 새로운 트로이목마가 발견되었습니다. 해당 트로이목마는 정식 팀뷰어 어플리케이션의 한 부분을 사용해, 공격자들이 감염된 시스템을 감시할 수 있도록 허용하는 것으로 나타습니다. 사실 이러한 컨셉은 새로운 것이 아닙니다. 공격자가 이전에도 팀뷰어를 사용한 적이 있기 때문입니다. 그들은 정식 앱과 함께 사용자 PC를 웹 프록시로 둔갑시키는 악성코드를 함께 패키징했습니다. Dr.Web은 이전의 BackDoor.TeamViewe..

    국내외 보안동향 2016. 8. 17. 18:35

    클릭 없이 안드로이드 뱅킹 트로이목마를 배포하는 멀버타이징 발견!

    클릭 없이 안드로이드 뱅킹 트로이목마를 배포하는 멀버타이징 발견!Malvertising Shoves Android Banking Trojan Down Your Throat, No Clicks Required Svpeng 안드로이드 뱅킹 트로이목마의 배후에 있는 범죄자 집단이 사용자의 클릭 또는 사이트 내 어떠한 상호작용에도 의존하지 않고, 악성 페이로드를 피해자의 기기로 배포하는 방법을 발견해냈습니다. * Svpeng이란?2014년에 등장한 모바일 뱅킹 악성코드로 랜섬웨어 기능 탑재 지난 2016년 4월, 사용자의 어떠한 행위 없이도 사용자 안드로이드 기기에 Cyber.Police (Dogspectus로도 알려진 바 있다) 랜섬웨어를 내려보내는 멀버타이징 공격이 발견되었습니다. Kaspersky Lab에..

    국내외 보안동향 2016. 8. 17. 14:59

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 302 303 304 305 306 307 308 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바