로고 이미지

  • 전체보기 (4550) N
    • 이스트시큐리티 소식 (256) N
    • 국내외 보안동향 (2650) N
    • 악성코드 분석 리포트 (921) N
    • 전문가 기고 (102)
    • 알약人 이야기 (60)
    • PC&모바일 TIP (104)
    • 스미싱 알림 (448)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4550) N
      • 이스트시큐리티 소식 (256) N
      • 국내외 보안동향 (2650) N
      • 악성코드 분석 리포트 (921) N
      • 전문가 기고 (102)
      • 알약人 이야기 (60)
      • PC&모바일 TIP (104)
      • 스미싱 알림 (448)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • [해외보안동향] 탈옥한 아이폰에서 애플계정정보 탈취하는 unfold baby panda 악성코드 발견

      2014.04.30 by 알약(Alyac)

    • [해외보안동향] 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견

      2014.04.28 by 알약(Alyac)

    • [해외보안동향] 심각한 보안 위협, 하트블리드(Heartbleed)

      2014.04.15 by 알약(Alyac)

    • [해외보안동향] 짝퉁 스마트폰 통해 유포되는 안드로이드 악성코드 imogui 주의!

      2014.04.04 by 알약(Alyac)

    • [해외보안동향] 안드로이드 OS 업데이트 프로세스에서 취약점 발견

      2014.03.27 by 알약(Alyac)

    • [해외보안동향] UC브라우저를 악의적으로 삭제하는 악성코드에 현상금 500만 위안(8억7천만원)

      2014.03.10 by 알약(Alyac)

    • [해외보안동향] 최근 사이버 공격 후, 미국 기업들 사이버 보안에 투자 늘어

      2014.03.07 by 알약(Alyac)

    • [해외보안동향] MS는 중국에 윈도XP 지원을 연장한다? 안 한다?

      2014.03.06 by 알약(Alyac)

    [해외보안동향] 탈옥한 아이폰에서 애플계정정보 탈취하는 unfold baby panda 악성코드 발견

    최근 ‘unfold baby panda’ 악성코드가 발견되었습니다. iPhone(이하 아이폰)에서 동작하는 ‘unfold baby panda’라고 명명된 새로운 악성코드가 발견되었습니다. 해당 악성코드는 아이폰에서 사용자의 애플계정정보를 탈취하며, 탈옥시킨 애플 기기에서만 동작하는 특징이 있습니다.* 탈옥 : 아이폰의 제한된 권한들을 해제하는 것으로, 탈옥 시 휴대폰의 모든 권한을 얻을 수 있다. 해당 악성코드는 사용자의 애플계정정보를 탈취하여, 탈취한 정보를 평문 형태로 IP 23.88.10.4에 전송합니다. 악성앱은 ‘Wang Xin’이라는 아이폰 개발자의 이름으로 전자서명이 되어 있습니다. 하지만 해당 전자서명 역시 도용되었을 가능성이 클 것으로 보입니다. 악성코드의 전자서명 날짜는 ‘2월 14일’..

    국내외 보안동향 2014. 4. 30. 17:52

    [해외보안동향] 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견

    Microsoft acknowledges "in the wild" Internet Explorer zero-day 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견 마이크로소프트가 인터넷 익스플로러에 관한 보안 경고를 발표했습니다. 인터넷 익스플로러(IE)에서 RCE(Remote code execution, 원격 임의 코드 실행)을 야기할 수 있는 취약점이 발견된 것입니다. RCE란 drive-by install을 뜻하는 것으로, 조작된 웹페이지나 이미지 파일을 보는 것만으로도 인터넷 익스플로러(IE)가 사용자의 네트워크 외부에서 전송된 실행 코드를 시작하도록 만들 수 있습니다. 따라서 RCE 익스플로잇으로 무장한 해커는 사용자가 의심스러운 첨부파일을 열어본다거나, 다운로드하는 등의 ..

    국내외 보안동향 2014. 4. 28. 11:23

    [해외보안동향] 심각한 보안 위협, 하트블리드(Heartbleed)

    Caution Advised as Heartbleed Poses Serious Security Threat 심각한 보안 위협, 하트블리드(Heartbleed) 출처: Hot for Security OpenSSL 라이브러리에서 다양한 문제를 불러 일으킬 심각한 결함이 발견되었습니다. 이 피해의 범위를 정확히 파악할 수는 없겠지만, 사용자들은 각별한 주의를 기울일 필요가 있습니다. 하트블리드 버그는 이 버그를 알고 있던 사람이라면 누구에게든지, 특정 버전의 OpenSSL(SSL이나 TLS 암호화에 사용되는 라이브러리)을 사용하는 인터넷의 보안 웹 사이트에 대한 자유로운 접근 권한을 줄 수 있는 결함입니다. 이는 한 범죄자가 안전한 사이트에 들어가, 모두가 안전하다고 믿었던 민감한 정보를 훔치고 흔적 없이 빠..

    국내외 보안동향 2014. 4. 15. 13:04

    [해외보안동향] 짝퉁 스마트폰 통해 유포되는 안드로이드 악성코드 imogui 주의!

    짝퉁 스마트폰 통해 유포되는 안드로이드 악성코드 imogui 주의! 최근 중국에서 안드로이드 악성코드인 imogui가 발견되었습니다. 안드로이드 악성코드 'imogui'는 주로 진품을 모방한 짝퉁 스마트폰 또는 불법적으로 매입된 내수 스마트폰(=밀수폰)을 타고 해외로 퍼지고 있습니다. 악성코드 imogui는 타 악성코드들과 마찬가지로 개인정보탈취, 악성코드 추가 다운로드, 애플리케이션 강제 삭제 등의 기능을 갖고 있습니다. 또한, 이를 삭제하기도 어려운 것으로 확인되었습니다. 해당 악성코드는 유명 브랜드를 모방한 짝퉁 스마트폰 또는 내수 스마트폰의 ROM 안에 자신을 서비스 파일로 위장하여 유포되고 있습니다. 출처 : 중국 백신업체 Jinshan 이러한 방법으로 이미 10개 국가로 퍼져나갔으며, 매일 몇..

    국내외 보안동향 2014. 4. 4. 11:37

    [해외보안동향] 안드로이드 OS 업데이트 프로세스에서 취약점 발견

    Android OS Update Process Vulnerable to Exploitation 안드로이드 OS 업데이트 프로세스에서 취약점 발견 출처: Hot for Security 안드로이드의 시스템 업데이트 프로세스에서 새로운 유형의 보안 취약점이 발견되었습니다. 이는 민감정보 탈취, 보안 설정 변경, 주요 시스템 서비스 설치 방지 등을 목적으로 한 익스플로잇 공격에 사용될 수 있는 것으로 보입니다. 안드로이드 패키지 관리 서비스(Android Package Management Service, PMS)에 숨어 있는 ‘Pileup(다중 충돌)’ 이라는 결점은 악성 앱이 새로운 시스템과 낮은 OS 버전에서 사용된 퍼미션을 획득하고 악성 행위를 수행하는 것을 허용합니다. 예를 들어, 한 앱이 안드로이드 2..

    국내외 보안동향 2014. 3. 27. 17:49

    [해외보안동향] UC브라우저를 악의적으로 삭제하는 악성코드에 현상금 500만 위안(8억7천만원)

    "제 휴대폰이 이상해요. mini4.2.21 시스템인데, UC브라우저와 바이두 모바일이 강제로 삭제되고, 마켓에서 다시 다운로드 받은 다음에 재설치를 해도 설치가 안 되요. 화면을 한 번 껐다 켜면 또 사라져 있어요" 위 글은 어느 UC브라우저 사용자가 중국 SNS 웨이보에 써놓은 불만 글입니다. 최근 'UC브라우저'에 사용자들의 불만이 다수 접수되고 있습니다. 악성코드 때문에 UC브라우저가 삭제되었다는 내용인데요. 대부분 자신이 설치한 UC브라우저가 삭제되고, 다시 다운받아도 설치되지 않는다고 합니다. 이에 UC브라우저 측은 경쟁사의 소행이 아닐까 의심하고 있습니다. 현재 중국 공안에 수사를 요청한 상태이며, 500만 위안(8억7천만원)의 현상금을 걸었습니다. 업계 내에서는 '누구의 소행일까'에 대한 ..

    국내외 보안동향 2014. 3. 10. 17:46

    [해외보안동향] 최근 사이버 공격 후, 미국 기업들 사이버 보안에 투자 늘어

    US Businesses Boost Cyber Security Investment After Recent Attacks 최근 사이버 공격 후, 미국 기업들 사이버 보안에 투자 늘어 IT 솔루션업체인 BAE Systems Applied Intelligence가 발표한 바에 따르면, 미국 기업들의 60%가 12월에서 1월까지 이어진 일련의 주요 공격들 이후 자신들의 사이버 보안 예산을 증가시키고 있습니다. 출처 : HOT for Security 최근 계속해서 이어진 공격은 조사에 응한 기업 중 약 78%의 향후 12개월간 보안 예산 증가 계획에 영향을 미친 것으로 분석되며, 약 53%가 사이버 보안 위협을 탑3 비즈니스 위협 중 하나로 인식하기 시작한 것으로 보이는데요. 이번 조사는 미국의 사업체들의 사이버..

    국내외 보안동향 2014. 3. 7. 13:35

    [해외보안동향] MS는 중국에 윈도XP 지원을 연장한다? 안 한다?

    MS는 중국에 윈도XP 지원을 연장한다? 안 한다? 요즘 보안업계에서 화두가 되고 있는 것은 단연 MS의 윈도XP 지원 종료 이슈 입니다. 윈도XP에 대한 지원 종료가 한 달 앞으로 다가온 이 시점, 전 세계적으로 윈도XP가 OS(운영체제) 시장의 20%를 차지하고 있다는 사실을 알고 계시나요? 2014년 4월 8일. MS가 윈도XP에 대한 지원을 종료함과 동시에 해당 OS의 취약점을 이용한 공격이 동시다발적으로 일어날 것으로 예상됩니다. PC뿐만 아니라 POS, ATM 등 윈도XP 운영체제가 설치되어 있는 모든 기기들이 그에 관련된 영향을 받기 때문에 범 국가적 차원에서 조속한 조치가 필요한 상황입니다. 그런데 최근 MS가 '중국'에 대해서만 제한적으로 윈도XP에 대한 지원을 연장한다는 소문이 돌기 시..

    국내외 보안동향 2014. 3. 6. 08:36

    추가 정보

    인기글

    1. -
      -
      [스미싱] [국제발신][PAY쇼핑] 해외직구 1,047,420원 구매완료 승인번호:5623 본인아닐 경우 고객센터문의

      2022.04.29 17:37

    2. -
      -
      [스미싱] [국외발신] OOO님 [아마존] 969,000원 정상 처리되었습니다.본인 아닐시 소비자원으로 문의.

      2022.05.04 15:33

    3. -
      -
      Windows 11 KB5013943 업데이트 이후 블루스크린 등 문제 발생

      2022.05.12 13:54

    4. -
      -
      북한이탈주민(탈북민) 자문위원대상 의견수렴 설문지 위장 北 연계 해킹 주의!

      2022.05.09 11:44

    최신글

    1. -
      -
      이스트시큐리티, ICT 중소기업 정보보호 지원사업 공급기업 선정 소식!

      이스트시큐리티 소식

    2. -
      -
      Trojan.Android.SmsSpy 악성코드 분석 보고서

      악성코드 분석 리포트

    3. -
      -
      미 국토안보부, 연방 기관에 VMware 버그 5일 이내에 패치하도록 명령해

      국내외 보안동향

    4. -
      -
      플레이 스토어의 앱 200개 이상, Facestealer 인포 스틸러 배포해

      국내외 보안동향

    페이징

    이전
    1 ··· 328 329 330 331 332
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲