ESTsecurity

  • 전체보기 (5518)
    • 이스트시큐리티 소식 (561)
      • 알약人 이야기 (68)
      • 이벤트 (51)
      • 시큐리티 뉴스레터 (0)
    • 국내외 보안동향 (2802)
    • 악성코드 분석 리포트 (1240)
    • 전문가 기고 (133)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5518)
      • 이스트시큐리티 소식 (561)
        • 알약人 이야기 (68)
        • 이벤트 (51)
        • 시큐리티 뉴스레터 (0)
      • 국내외 보안동향 (2802)
      • 악성코드 분석 리포트 (1240)
      • 전문가 기고 (133)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Magecart 해커들, 웹사이트 파비콘에 PHP 기반 백도어 숨겨

      2021.05.17 by 알약4

    • 마이크로소프트, 항공 우주 및 여행 업계가 공격 받고 있다고 경고해

      2021.05.14 by 알약4

    • 기업을 노리는 새로운 랜섬웨어인 Lorenz 발견

      2021.05.14 by 알약4

    • 마이크로소프트, 윈도우 보안 취약점 수십 개 패치해

      2021.05.13 by 알약4

    • 모든 WiFi 기기를 해킹 위험에 노출시키는 FragAttacks 취약점 발견

      2021.05.13 by 알약4

    • 어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

      2021.05.12 by 알약4

    • 사용자의 크리덴셜을 훔치는 새로운 안드로이드 뱅킹 트로이목마 발견

      2021.05.12 by 알약4

    • 피싱 캠페인을 통해 텔레그램에서 유포되고 있는 RAT 악성코드 발견

      2021.05.11 by 알약4

    Magecart 해커들, 웹사이트 파비콘에 PHP 기반 백도어 숨겨

    Magecart Hackers Now hide PHP-Based Backdoor In Website Favicons 사이버 범죄 그룹이 해킹된 서버에 대한 원격 접속을 유지하고 온라인 쇼핑 플랫폼에 자바스크립트 스키머를 주입해 사용자의 금융 정보를 훔칠 목적으로 파비콘으로 위장한 악성 PHP 웹 셸을 배포하고 있는 것으로 나타났습니다. Malwarebytes의 Jérôme Segura는 지난 목요일 아래와 같이 밝혔습니다. “Smilodon, Megalodon으로 알려진 이 웹셸은 서버 측 요청을 통해 온라인 스토어로 자바 스크립트 스키밍 코드를 동적으로 로드하는데 사용됩니다. 이 기술은 대부분의 클라이언트 측 보안 툴이 스키머를 탐지 및 차단하지 않기 때문에 흥미롭습니다.” 신용카드 정보를 훔치기 위해..

    국내외 보안동향 2021. 5. 17. 09:00

    마이크로소프트, 항공 우주 및 여행 업계가 공격 받고 있다고 경고해

    Organizations in aerospace and travel sectors under attack, Microsoft warns 마이크로소프트의 연구원들이 항공 우주 및 여행 업계가 지난 몇 달 동안 악성코드 기반 캠페인의 타깃이 되었다고 밝혔습니다. 공격자들은 타깃 조직의 관심을 끌기 위해 특수하게 설계된 메시지를 통한 스피어 피싱 캠페인을 실행했습니다. 이 캠페인은 합법적인 조직으로 위장한 곳에서 발송한 이메일을 사용하며 항공, 여행, 화물 관련 미끼를 사용합니다. 이메일은 RAT 페이로드를 드롭하는 악성 VBScript를 다운로드하는 링크가 포함된 PDF 파일을 이미지로 위장해 사용합니다. 공격자들은 Snip3으로 명명된 새로운 로더를 사용했습니다. 이 로더는 활발히 개발되고 있는 중인 것으..

    국내외 보안동향 2021. 5. 14. 14:00

    기업을 노리는 새로운 랜섬웨어인 Lorenz 발견

    Meet Lorenz — A new ransomware gang targeting the enterprise 커스텀 공격을 통해 전 세계 조직을 노리며 랜섬머니로 수십만 달러의 몸값을 요구하는 새로운 랜섬웨어인 Lorenz가 발견되었습니다. Lorenz 랜섬웨어 그룹은 지난 달 활동을 시작했으며, 데이터 유출 사이트에 훔친 피해자의 데이터를 게시하고 있습니다. ID Ransomware의 Michael Gillespie는 Lorenz 랜섬웨어의 암호화기가 ThunderCrypt의 이전 작업과 동일하다고 밝혔습니다. Lorenz가 이와 동일한 그룹인지, 아니면 랜섬웨어 소스를 구입하여 자체 변종을 만들어낸 것인지는 아직까지 확실하지 않습니다. 피해자 협박을 위해 데이터 유출 사이트 열어 다른 인간 개입 랜섬..

    국내외 보안동향 2021. 5. 14. 09:00

    마이크로소프트, 윈도우 보안 취약점 수십 개 패치해

    Latest Microsoft Windows Updates Patch Dozens of Security Flaws 마이크로소프트가 지난 화요일 월간 보안 업데이트를 발행해 Windows, Exchange Server, Internet Explorer, Office, Hyper-V, Visual Studio, 기업용 Skype에 존재하는 보안 취약점 55개를 패치했습니다. 이 취약점 55건의 심각도는 치명적 4건, 중요 50건, 보통 1건으로 분류되었습니다. 이 중 3건은 이미 공개된 상태이지만, 아직까지 실제 공격에 악용된 사례는 찾지 못했습니다. 이 중 가장 치명적인 취약점은 CVE-2021-31166으로, HTTP 프로토콜 스택에 존재하는 웜화 가능한 원격 코드 실행 취약점입니다. 인증되지 않은 공격..

    국내외 보안동향 2021. 5. 13. 14:00

    모든 WiFi 기기를 해킹 위험에 노출시키는 FragAttacks 취약점 발견

    FragAttacks vulnerabilities expose all WiFi devices to hack 벨기에 보안 연구원인 Mathy Vanhoef가 FragAttack이라 명명된 취약점 다수의 상세 정보를 공개했습니다. 이 취약점은 WiFi 기기를 원격 공격 위험에 노출시키며 일부는 1997년 발견된 것으로 알려졌습니다. 이 취약점은 기기의 WiFi 범위 내의 공격자가 악용할 경우 정보를 훔치고 악성코드를 실행하도록 허용합니다. 기기에서 WEP, WPA, WPA3과 같은 WiFi 보안 프로토콜을 사용할 경우에도 여전히 위험에 노출됩니다. 연구원에 따르면, 이 문제는 모든 WiFi 프로토콜에 영향을 미칩니다. WiFi 기기 75대를 테스트한 결과 모든 기기에서 FragAttack 취약점 최소 1건이..

    국내외 보안동향 2021. 5. 13. 09:00

    어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

    Adobe fixes Reader zero-day vulnerability exploited in the wild Adobe가 12개의 프로그램 내 취약점을 수정하는 대규모 ‘패치 화요일(Patch Tuesday)’ 보안 업데이트를 공개했습니다. 이 중 Adobe Reader에 존재하는 취약점은 실제 공격에서 활발히 악용 중인 것으로 나타났습니다. 업데이트된 프로그램은 Adobe Experience Manager, Adobe InDesign, Adobe Illustrator, Adobe InCopy, Adobe Genuine Service, Adobe Acrobat and Reader, Magento, Adobe Creative Cloud Desktop Application, Adobe Media Enc..

    국내외 보안동향 2021. 5. 12. 14:00

    사용자의 크리덴셜을 훔치는 새로운 안드로이드 뱅킹 트로이목마 발견

    Experts warn of a new Android banking trojan stealing users' credentials 지난 월요일 사이버보안 연구원들이 스페인, 독일, 이탈리아, 벨기에, 네덜란드 내 은행을 통한 사기 행위를 저지르기 위해 사용자의 크리덴셜 및 SMS 메시지를 훔치는 새로운 안드로이드 트로이목마를 발견했습니다. 'TeaBot' 또는 'Anatsa'라 명명된 이 악성코드는 아직까지 개발 초기 단계인 것으로 알려졌습니다. 금융 앱을 노리는 악성 공격은 2021년 3월 말 시작되었으며, 5월 첫 주에 벨기에와 네덜란드 은행 관련 감염이 급격히 증가했습니다. TeaBot 활동의 첫 징후는 1월경 나타났습니다. 지난 월요일 이탈리아의 사이버 보안 및 온라인 사기 예방 회사인 Cleaf..

    국내외 보안동향 2021. 5. 12. 09:00

    피싱 캠페인을 통해 텔레그램에서 유포되고 있는 RAT 악성코드 발견

    远控来袭:针对Telegram用户的金融窃密活动 최근 Telegram에서 피싱 캠페인을 통해 확산되고 있는 RAT 악성코드가 발견되었습니다. 해당 악성코드는 영수증, 교통카드 정보 등 금융 관련 단어가 제목에 포함된 피싱 이메일에 첨부된 문서 파일을 통해 유포되었습니다. 작년 10월 이후 비트코인 가격이 급등하고 알트코인 가격도 상승함에 따라 피싱 메일에는 'USDT 지갑 주소 정보'와 같은 암호화폐 관련 단어가 등장하기 시작했습니다. 암호화폐는 익명성을 가지고 있다는 점에서 트로이목마를 사용하는 해커들의 표적이 되기 쉽습니다. 해커들은 RAT을 유포하는 피싱 캠페인을 통해 Telegram 사용자의 금융 자산을 훔치는 것을 목표로 합니다. 이번에 발견된 트로이목마의 모듈은 대부분 메모리 복호화에 의해 로드되..

    국내외 보안동향 2021. 5. 11. 15:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 94 95 96 97 98 99 100 ··· 351
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바