ESTsecurity

  • 전체보기 (5403) N
    • 이스트시큐리티 소식 (383) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403) N
      • 이스트시큐리티 소식 (383) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성코드 분석 리포트

    • [Trojan.Ransom.Filecoder] 악성코드 분석 보고서

      2023.05.26 by 알약5

    • ESRC 주간 Email 위협 통계 (5월 셋째주)

      2023.05.23 by 알약1

    • 북 해킹조직, 대용량 악성LNK 파일을 이용한 공격 진행중!

      2023.05.18 by 알약4

    • ESRC 주간 Email 위협 통계 (5월 둘째주)

      2023.05.16 by 알약1

    • ESRC 주간 Email 위협 통계 (5월 첫째주)

      2023.05.09 by 알약1

    • ESRC 주간 Email 위협 통계 (4월 넷째주)

      2023.05.03 by 알약1

    • ESRC 3월 스미싱 트렌드 보고서

      2023.04.27 by 알약3

    • [Spyware.Android.Agent] 악성코드 분석 보고서

      2023.04.20 by 알약5

    [Trojan.Ransom.Filecoder] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2022년 후반에 발견된 Prestige 랜섬웨어는 우크라이나와 폴란드의 운송과 물류 관련 기업들을 대상으로 공격을 진행하였습니다. Miscosoft 에서는 해당 공격그룹을 러시아에 기반을 둔 "IRIDIUM"으로 추정하고 있습니다. 해당 그룹은 2014년과 2016년 우크라이나 전력망을 공격한 "Sandworm"을 유포한 그룹입니다. 현재까지는 주로 다른 나라의 기업들이 공격 대상이 되고 있으나 러시아에 기반을 둔 공격 그룹이 진행하고 있는 만큼 우리나라도 각별한 주의가 필요합니다. 해당 랜섬웨어는 사용자 PC의 데이터를 암호화하여 금전을 요구하는 악성코드입니다. 암호화 완료된 후 바로 랜섬노트를 띄우고 피해자에게 알리는게 아니라 피해자..

    악성코드 분석 리포트 2023. 5. 26. 11:00

    ESRC 주간 Email 위협 통계 (5월 셋째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 05월 14일~05월 20일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 84건이고 그중 악성은 49건으로 58.33%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 38건 대비 49건으로 11건이 증가했습니다. 일일 유입량은 하루 최저 3건(악성 1건)에서 최대 23건(악성 16건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 49건 중 Attach-Phishing형이 61.2%로 가장 많았고 뒤이어 Attach-Malware..

    악성코드 분석 리포트 2023. 5. 23. 09:30

    북 해킹조직, 대용량 악성LNK 파일을 이용한 공격 진행중!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 지난 2월 북한의 지원을 받는 해킹조직의 공정거래위원회 사칭메일로 유포하는 대용량 LNK파일에 이어 최근 국내의 정치적, 사회적 이슈를 이용한 대용량 LNK파일 공격정황 등 LNK 파일을 악용한 대규모 공격 활동이 포착되어 사용자들의 주의가 필요합니다. (▶ 참고 : 북 해킹 조직, 공정거래위원회 사칭 피싱 공격 진행중!) 공격자들은 한미정상회담의 워싱턴선언과 비정기 세무조사 등 사용자들이 관심을 가질만한 주제로 파일명을 설정하였으며, 파일내부에 의미없는 더미값을 포함시켜 용량을 증가시킨 대용량 LNK파일을 사용하였다는 특징이 있습니다. '워싱턴선언, 북핵 위협 대응에 얼마나 도움이 될까.LNK' 파일의 경우 용량이 50MB로, 내부에 무..

    악성코드 분석 리포트 2023. 5. 18. 13:41

    ESRC 주간 Email 위협 통계 (5월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 05월 07일~05월 13일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 98건이고 그중 악성은 39건으로 39.8%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 18건 대비 39건으로 21건이 증가했습니다. 일일 유입량은 하루 최저 4건(악성 1건)에서 최대 34건(악성 19건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 39건 중 Attach-Phishing형이 69.2%로 가장 많았고 뒤이어 Attach-Malware형..

    악성코드 분석 리포트 2023. 5. 16. 09:30

    ESRC 주간 Email 위협 통계 (5월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 04월 30일~05월 06일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 64건이고 그중 악성은 18건으로 28.12%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 32건 대비 18건으로 14건이 감소했습니다. 일일 유입량은 하루 최저 1건(악성 4건)에서 최대 22건(악성 9건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 18건 중 Attach-Phishing형이 38.9%로 가장 많았고 뒤이어 Link-Malware형이 ..

    악성코드 분석 리포트 2023. 5. 9. 09:30

    ESRC 주간 Email 위협 통계 (4월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 04월 23일~04월 29일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 66건이고 그중 악성은 31건으로 46.97%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 26건 대비 31건으로 5건이 증가했습니다. 일일 유입량은 하루 최저 2건(악성 1건)에서 최대 17건(악성 11건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 31건 중 Attach-Phishing형이 38.7%로 가장 많았고 뒤이어 Link-Malware형이 ..

    악성코드 분석 리포트 2023. 5. 3. 10:47

    ESRC 3월 스미싱 트렌드 보고서

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 3월은 2월에 이어 택배 키워드를 사용하는 스미싱이 공격을 주도했습니다. 택배를 키워드로 하는 스미싱 공격은 57.01%로 2월 대비 25.84% 감소했습니다. 뒤를 이어 건강검진을 키워드로 하는 스미싱 공격이 36.32%를 차지하고 있으며 2월 대비 35.91% 증가했습니다. 다음으로 보이스피싱을 유도하는 내용의 스미싱 공격이 5.06%를 차지하고 있으며 2월 대비 8.58% 감소했습니다. 그리고 마지막으로 수사기관사칭을 키워드로 하는 스미싱 공격이 1.03%를 차지하고 있습니다. 3월의 스미싱 트렌드를 살펴보도록 하겠습니다. 3월 스미싱 트렌드 ESRC에서 수집 한 3월의 스미싱 공격을 데이터와 통계를 통해 살펴보도록 하겠습니다. 3월 한 ..

    악성코드 분석 리포트 2023. 4. 27. 15:50

    [Spyware.Android.Agent] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ChatGPT는 openAI 회사에서 만든 GPT-3.5 기반의 언어 모델 챗봇입니다. 기존에 정해진 형태의 몇 가지 답만 하던 챗봇들과 다르게 놀라운 정도로 인간과 대화하는 것 같은 느낌을 주고 있습니다. ChatGPT의 등장으로 인해 다양한 콘텐츠 들이 무수히 쏟아지고 있으며 여러 분야에서 활용 중입니다. 현재 GPT-3.5는 무료이지만 무료 사용자는 속도 제한으로 인해 불편함이 존재합니다. 그에 반면 유료 사용자는 속도 제한에서 한결 자유로우며 GPT-4버전을 미리 체험해볼 수 있습니다. 이러한 인기에 힘입어 빠른 속도로 많은 사용자를 유입시켰고 사용자가 늘어남에 따라 관련된 사기 및 사이버 공격도 증가하고 있습니다. 공격자는 별도의 관리..

    악성코드 분석 리포트 2023. 4. 20. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 14 15 16 17 18 19 20 ··· 153
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바