ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • CVE-2015-7547: glibc getaddrinfo 스택 버퍼 오버플로우 취약점

      2016.02.17 by 알약(Alyac)

    • 기기를 루팅시키고, 모든 것을 지워버릴 수 있는 안드로이드 멀웨어 등장

      2016.02.17 by 알약(Alyac)

    • Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개

      2016.02.15 by 알약(Alyac)

    • TLS 1.2 다운그레이드를 할 수 있는 SLOTH공격 (CVE-2015-7575)

      2016.02.15 by 알약(Alyac)

    • 써드파티 앱 스토어에서 안드로이드 루팅 멀웨어 발견

      2016.02.12 by 알약(Alyac)

    • 연구원들, 구글 플레이 게임 다수를 타겟으로 한 트로이 목마 발견

      2016.02.05 by 알약(Alyac)

    • eBay, 멀웨어를 배포할 수 있는 웹사이트 내 결점 고치지 않겠다고 선언

      2016.02.04 by 알약(Alyac)

    • 안드로이드, 심각한 Wi-Fi 결점 패치

      2016.02.03 by 알약(Alyac)

    CVE-2015-7547: glibc getaddrinfo 스택 버퍼 오버플로우 취약점

    CVE-2015-7547: glibc getaddrinfo 스택 버퍼 오버플로우 취약점 최근 구글 엔지니어가 특정 호스트에 연결을 시도할 때 마다 SSH 클라이언트에서 segfault가 발생한다는 사실을 알아냈습니다. 이에 대해 추가로 조사를 진행하던 중, 문제는 SSH가 아니라 glibc에 존재한다는 사실을 발견하였다고 합니다.연구 끝에 구글은 이 이슈가 원격 코드 실행으로도 이어질 수 있다고 결정내렸습니다. glibc란?GNU C Library의 약자로, C언어로 작성한 프로그램이 동작하기 위해 필요한 C 표준 라이브러리의 한종류입니다. GNU프로젝트의 일환으로 만들어졌으며, GNU시스템과 리눅스에서 많이 사용됩니다. 이슈 요약 초기 연구를 통해 구글은 해당 이슈가 모든 버전의 glibc 2.9 이상..

    국내외 보안동향 2016. 2. 17. 14:20

    기기를 루팅시키고, 모든 것을 지워버릴 수 있는 안드로이드 멀웨어 등장

    기기를 루팅시키고, 모든 것을 지워버릴 수 있는 안드로이드 멀웨어 등장This Android Malware Can Root Your Device And Erase Everything 스마트폰의 루트 권한을 얻어 폰 저장공간을 완전히 지워버릴 수 있는 안드로이드 멀웨어가 발견되었습니다. Mazar BOT 이라 명명 된 이 멀웨어는 수 많은 숨겨진 기능들을 가지고 있으며, 스마트폰을 해커 봇넷의 좀비로 만들 수도 있다고 경고하였습니다. Mazar은 악성 APK의 다운로드 링크가 포함된 스팸문자를 통하여 유포됩니다. 사용자가 이 링크를 클릭하면 안드로이드 기기에 APK가 다운로드 되며, 실행되면 새로운 어플리케이션을 설치하라는 창을 띄웁니다. 이때 새로운 어플리케이션의 이름은 MMS Messaging 이며 관..

    국내외 보안동향 2016. 2. 17. 09:00

    Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개

    Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개Here's How to Decrypt Hydracrypt & Umbrecrypt Ransomware Files Angler Exploit Kit을 통해 배포되는 새로운 랜섬웨어인 Hydracrypt와 Umbrecrypt의 복호화 툴이 나왔습니다. 이 랜섬웨어들은 둘 다 CrypBoss 랜섬웨어 패밀리에 속하며, 지난 해 CrypBoss 랜섬웨어의 소스코드가 Pastebin에 유출됨에 따라, Fabian Wosar보안연구원이 이를 분석하여 암호화 알고리즘을 해킹하는데 성공하였고, CrypBoss와 그의 변종인 Hydracrypt와 Umbrecrypt를 위한 복호화 툴을 만들었습니다. HydraCrypt와 UmbreCrypt..

    국내외 보안동향 2016. 2. 15. 14:32

    TLS 1.2 다운그레이드를 할 수 있는 SLOTH공격 (CVE-2015-7575)

    TLS 1.2 다운그레이드를 할 수 있는 SLOTH공격 (CVE-2015-7575) 공격자가 강제적으로 해쉬 알고리즘을 다운그레이드 할 수 있으며, TLS, IKE, SSH프로토콜의 충돌을 일으킬 수 있는 SLOTH 공격이 발견되었습니다. SLOTH 공격이란? Security Losses from Obsolete and Truncated Transcript Hashes의 약자로 인터넷 프로토콜상에서의 불완전하고 취약한 서명 해쉬가 문제가 되어 발생하는 보안손실을 말합니다. 예를 들어 MD5 서명은 2005년부터 암호학적으로는 파손된 것으로 알려져 있으나, 이는 표준 데스크탑 워크스테이션에 충돌공격이 실제로도 가능한 지금까지도 TLS에 사용되고 있습니다. TLS 1.2 클라이언트나 서버가 RSA-MD5 서..

    국내외 보안동향 2016. 2. 15. 09:24

    써드파티 앱 스토어에서 안드로이드 루팅 멀웨어 발견

    써드파티 앱 스토어에서 안드로이드 루팅 멀웨어 발견User Beware: Rooting Malware Found in 3rd Party App Stores 써드파티 앱 스토어 일부에서 악성 앱들이 발견되었습니다. 이 악성앱들은 인기있는 모바일 게임, 보안앱, 카메라 앱, 음악 스트리밍 앱 등으로 위장하여 다운로드 수를 높혔습니다. 또한 이 악성앱들 중 ANDROIDOS_LIBSKIN.A 악성코드가 포함되어 있는 앱들은 기기를 루팅할 수 있는 것으로 나타났습니다. 이 앱들은 사용자 기기에 사용자 모르게 다른 앱들을 내려받으며, 다른 앱들을 다운로드 하도록 유도하는 광고 창등을 띄우며, 사용자 데이터를 수집하여 공격자에게 전송하기도 합니다. 현재까지 ANDROIDOS_LIBSKIN.A로 탐지된 악성 apk는..

    국내외 보안동향 2016. 2. 12. 13:50

    연구원들, 구글 플레이 게임 다수를 타겟으로 한 트로이 목마 발견

    연구원들, 구글 플레이 게임 다수를 타겟으로 한 트로이 목마 발견Researchers spot trojan targeting dozens of Google Play games Dr.Web 연구원들이 구글 플레이 스토어의 앱 들 중에서 60개 이상의 게입 앱에 포함되어 있는 Android.Xiny.19.origin 악성코드를 발견하였습니다. Android.Xiny.19.origin에 감염되면 사용자의 IMEI,맥주소, 버전 및 OS 시스템의 사용 언어, 통신사 등의 정보를 탈취합니다. 뿐만아니라 공격자는 사용자 디바이스에 임의의 apk 파일을 다운로드 하고 실행시킬 수 있습니다. 또한 이 악성코드는 만약 루트 권한을 얻지 못했을 경우 사용자가 소프트웨어들을 설치하도록 유도하거나, 서버로부터 익스플로잇들을 ..

    국내외 보안동향 2016. 2. 5. 09:00

    eBay, 멀웨어를 배포할 수 있는 웹사이트 내 결점 고치지 않겠다고 선언

    eBay, 멀웨어를 배포할 수 있는 웹사이트 내 결점 고치지 않겠다고 선언 eBay refuses to patch website flaw that can serve up malware eBay가 공격자가 원격으로 유저의 브라우저에서 임의의 코드를 실행할 수 있는 취약점을 수정하지 않겠다고 밝혔습니다. Check Point는 eBay의 코드 승인을 우회하고 원격으로 악성코드를 실행시킬 수 있는 취약점을 공개하였습니다. 공격자가 이 취약점을 이용하면 사용자 PC의 데이터를 훔칠 수 있으며, 암호화 되지 않은 사이트에 피싱, 악성코드 자동 다운로드 등을 위한 코드를 주입하는 것이 가능하게 됩니다. 플랫폼에서 스크립트와 아이프레임 로딩이 막혀있기 때문에, 공격자는 악성 컨텐츠를 삽입하기 위하여 비표준 프로그래밍..

    국내외 보안동향 2016. 2. 4. 16:55

    안드로이드, 심각한 Wi-Fi 결점 패치

    안드로이드, 심각한 Wi-Fi 결점 패치 Critical Wi-Fi Flaw Patched on Android 구글이 넥서스 기기에 동일한 Wi-Fi 네트워크에 접속한 공격자가 악용할 수 있는 심각한 취약점을 패치하는 무선 업데이트를 공개했습니다. 패치된 취약점은 Broadcom Wi-Fi 드라이버에 존재하는 취약점으로, 악용될 경우 원격 코드 실행으로 이어질 수 있는 취약점들이였습니다. 이번 패치는 LMV49G 및 이후 버전의 빌드에 푸쉬되었으며, 지난 1월 4일 통신사와 제조사에 공유되었습니다. 이 패치는 Android Open Source Project에 공개될 예정입니다. 구글은 해당 취약점이 악용된 사례는 아직까지 발견하지 못했다고 밝혔습니다. 이번 Wi-Fi 취약점은 악성 무선 제어 메세지 패..

    국내외 보안동향 2016. 2. 3. 10:02

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 321 322 323 324 325 326 327 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바