ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성코드 분석 리포트

    • 북한 해커 조직, 국내 대형 포털 클라우드 서비스 사칭하여 공격 중!

      2022.08.08 by 알약4

    • 매그니베르 랜섬웨어, 지속적인 파일명 변경을 통해 사용자 감염 시도중!

      2022.08.05 by 알약4

    • 국내에 LockBit 3.0 랜섬웨어 유포 시작! 비너스락커(VenusLocker) 혹은 모방 조직으로 추정돼

      2022.08.02 by 알약4

    • ESRC 주간 Email 위협 통계 (7월 넷째주)

      2022.08.01 by 알약1

    • 北 해킹 조직, 韓 국방·안보 전문가를 노린 APT 공격 수행

      2022.07.29 by 알약4

    • ESRC 6월 스미싱 트렌드 보고서

      2022.07.28 by 알약3

    • 해킹된 광고 서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어 주의!

      2022.07.28 by 알약4

    • 기업용 협업툴 네이버웍스 계정탈취를 목적으로 진행되는 해킹공격 주의!

      2022.07.27 by 알약4

    북한 해커 조직, 국내 대형 포털 클라우드 서비스 사칭하여 공격 중!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 국내 대형 포털사의 클라우드 공유 초대 서비스를 위장한 북 연계해킹 공격이 잇따라 포착되고 있어 사용자들의 각별한 주의가 필요합니다. 이번 공격대상은 주로 대북 분야에 종사하는 전문가 및 기자들로, 이 대상들에게 실제 서비스를 사칭한 피싱 메일 형태로 공격이 진행중입니다. 지난 토요일에 수행된 공격은 마치 ‘북핵개발 역사와 북미관계 발전전망’ 파일을 공유한 것처럼 위장했는데, 클라우드 공유 초대자가 과거 정부 때 국가정보원 해외·북한 담당 1차장을 지냈던 인물의 이름을 사칭하여 전달한 것이 특징입니다. 해킹 공격 메일의 본문에는 공유 초대 수락 버튼 클릭을 유도하기 위해, “북한 8차 당대회의 전략노선 및 대남정책 변화 전망을 1건 보내드..

    악성코드 분석 리포트 2022. 8. 8. 13:35

    매그니베르 랜섬웨어, 지속적인 파일명 변경을 통해 사용자 감염 시도중!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 얼마 전, 해킹된 광고서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어에 대해 주의를 당부한 적이 있습니다. ▶ 해킹된 광고 서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어 주의! 해당 공격은 현재까지 지속중이며, 불특정 다수를 대상으로 랜섬웨어를 내려주고 있어 여전히 위협적입니다. 그리고 최근, 파일명을 변경하여 사용자들의 의심을 피하고 실행을 유도하고 있는 점이 포착되었습니다. 기존의 경우에는 사용자의 접속 횟수와는 상관 없이 매번 Antivirus.Upgrade.Database.Cloud의 동일한 파일명의 랜섬웨어 파일을 내려주었는데, 많은 사용자들이 해당 파일이 랜섬웨어 파일이라는 것을 인지하여 감염률이 낮아졌고, ..

    악성코드 분석 리포트 2022. 8. 5. 14:50

    국내에 LockBit 3.0 랜섬웨어 유포 시작! 비너스락커(VenusLocker) 혹은 모방 조직으로 추정돼

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 국내에 꾸준히 랜섬웨어를 유포중인 비너스락커(VenusLocker)조직 혹은 비너스락커 조직을 모방하는 조직이 최근 새로 업데이트 한 LockBit 랜섬웨어 3.0 버전의 유포를 시작하였습니다. LockBit 3.0은 올해 7월 초에 등장하였지만 국내에서는 여전히 LockBit 2.0 버전이 유포되고 있었습니다. 하지만, 금일 LockBit 3.0 버전의 유포가 확인되어 사용자들의 각별한 주의가 필요합니다. 유포 방식은 기존과 동일하게 입사지원서를 위장한 피싱 메일을 통해 유포중이며, 이력서를 위장한 랜섬웨어 파일이 첨부되어 있습니다. 기존과 마찬가지로 국내사용자들을 대상으로 공격을 진행중이며, 국내 맞춤형으로 한글(HWP)파일 아이콘을 ..

    악성코드 분석 리포트 2022. 8. 2. 10:48

    ESRC 주간 Email 위협 통계 (7월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 07월 24일~07월 30일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 80건이고 그중 악성은 27건으로 33.75%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 28건 대비 27건으로 1건이 감소했습니다. 일일 유입량은 하루 최저 1건(악성 1건)에서 최대 23건(악성 8건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 27건 중 Attach-Malware형이 63.0%로 가장 많았고 뒤이어 Attach-Phishing형이..

    악성코드 분석 리포트 2022. 8. 1. 17:23

    北 해킹 조직, 韓 국방·안보 전문가를 노린 APT 공격 수행

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 한국의 국방·안보 분야 논문심사 및 행사 내용처럼 위장한 사이버 위협 활동이 다수 포착되어 관련자 여러분들의 각별한 주의가 필요합니다. 해당 공격은 지난 월요일에 수행된 것으로 확인되었으며, 실존하는 특정 대학과 연구소의 업무 요청 내용처럼 위장했습니다. 공격자는 전형적인 이메일 기반의 스피어 피싱(Spear Phishing) 공격 기법을 구사했으며, 마치 다가오는 행사의 세부계획 초안 및 논문심사 워드(DOC) 문서 파일처럼 수신자를 현혹했습니다. ESRC의 분석결과 해당 문서는 실제 이메일에 첨부된 첨부파일 형태가 아니라, 특정 웹 사이트(files.cllouds.great-site[.]net)로 접속 후 악성 워드 파일이 내려지는 것..

    악성코드 분석 리포트 2022. 7. 29. 11:13

    ESRC 6월 스미싱 트렌드 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 다양한 키워드를 활용하여 이루어지던 스미싱 공격들이 올해 초부터 효과가 좋은 택배와 건강검진 키워드를 사용하는 스미싱 공격으로 집중되고 있습니다. 1월부터 스미싱 공격은 택배, 건강검진 키워드를 활용하는 공격이 주류를 이루고 있으며 해외 결제를 위장한 보이스피싱 공격이 꾸준히 이어지고 있습니다. 6월의 주요 스미싱 공격은 택배를 키워드로 하는 스미싱이 주도하고 있습니다. 택배를 키워드로 하는 스미싱 공격은 52.44%로 5월 대비 5.09% 소폭 감소했습니다. 뒤를 이어 건강검진을 키워드로 하는 스미싱 공격이 40.24%를 차지하고 있으며 5월 대비 11.02% 증가했습니다. 그리고 보이스피싱을 유도하는 내용의 스미싱 공격이 7.32%를 ..

    악성코드 분석 리포트 2022. 7. 28. 16:53

    해킹된 광고 서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. ESRC는 여러차례 타이포스쿼팅 방식을 통해 유포되는 매그니베르 랜섬웨어에 대해 주의를 당부한 바 있습니다. 타이포스쿼팅이란 사용자가 도메인 주소를 입력하다가 잘못 입력하거나 철자가 틀리는 경우를 이용하여, 미리 관련 도메인을 등록해 놓고 해당 도메인을 이용하여 진행되는 공격으로 공격대상이 상대적으로 적을 수 밖에 없습니다. 그리고 최근, 광고 서버를 해킹하여 다수의 불특정다수를 대상으로 매그니베르 랜섬웨어가 유포중에 있어 사용자들의 각별한 주의가 필요합니다. 이번 공격은 주로 비 합법적인 방식으로 동영상 시청이나 파일 다운로드 등의 서비스를 제공하는 홈페이지들에 포함된 광고 서버를 통해 이루어집니다. 비 합법적인 방식으로 운영되는 홈페이..

    악성코드 분석 리포트 2022. 7. 28. 10:30

    기업용 협업툴 네이버웍스 계정탈취를 목적으로 진행되는 해킹공격 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 기업용 협업툴인 네이버웍스의 계정을 탈취하는 목적으로 하는 다수의 해킹 공격이 발견되어 기업 사용자 여러분들의 각별한 주의가 요구됩니다. 이번에 발견된 공격은 피싱메일을 통해 진행되며, 일반적인 견적서 메일을 위장하고 있으며, 견적서 확인요청 내용과 함께 html 파일이 첨부되어 있습니다. 첨부되어 있는 html 파일을 실행하면 피싱 페이지가 뜨는데, 해당 페이지는 실제 네이버웍스 로그인페이지와 동일하게 제작되어 있습니다. 단, 영문으로 보여주기 때문에 눈치가 빠른 사용자의 경우 이상한 점을 느낄 수 있습니다. 사용자가 아이디를 입력하고 start 버튼을 누르면 비밀번호 입력란이 있는 페이지로 이동되며 사용자의 비밀번호 입력을 유도합..

    악성코드 분석 리포트 2022. 7. 27. 14:37

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 30 31 32 33 34 35 36 ··· 153
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바