ESTsecurity

  • 전체보기 (5406) N
    • 이스트시큐리티 소식 (385) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (720) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (607) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5406) N
      • 이스트시큐리티 소식 (385) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (720) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (607) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성코드 분석 리포트

    • ESRC 주간 Email 위협 통계 (8월 넷째주)

      2020.09.01 by 알약1

    • ESRC 주간 Email 위협 통계 (8월 셋째주)

      2020.08.25 by 알약1

    • 사생활 녹화영상으로 협박하는 hoax 메일 주의!!

      2020.08.20 by 알약1

    • Trojan.Android.Agent 악성코드 분석 보고서

      2020.08.19 by 알약5

    • ESRC 주간 Email 위협 통계 (8월 둘째주)

      2020.08.18 by 알약1

    • Trojan.Ransom.WastedLocker 악성코드 분석 보고서

      2020.08.18 by 알약5

    • ESRC 주간 Email 위협 통계 (8월 첫째주)

      2020.08.13 by 알약1

    • 허위 결제 내역 정보를 이용한 국내 포털(NATE) 피싱메일 주의!!

      2020.08.07 by 알약4

    ESRC 주간 Email 위협 통계 (8월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 08월 23일~08월 29일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 232건이고 그중 악성은 98건으로 42.24%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 104건 대비 98건으로 6건이 감소했습니다. 일일 유입량은 하루 최저 7건(악성 1건)에서 최대 61건(악성 39건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 98건 중 Attach-Malware형이 83.7%로 가장 많았고 뒤이어 Attach-Phishin..

    악성코드 분석 리포트 2020. 9. 1. 16:49

    ESRC 주간 Email 위협 통계 (8월 셋째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 08월 16일~08월 22일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 450건이고 그중 악성은 125건으로 27.78%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 104건 대비 125건으로 21건이 증가했습니다. 일일 유입량은 하루 최저 19건(악성 7건)에서 최대 83건(악성 42건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 125건 중 Attach-Malware형이 88.8%로 가장 많았고 뒤이어 Attach-Ph..

    악성코드 분석 리포트 2020. 8. 25. 16:52

    사생활 녹화영상으로 협박하는 hoax 메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 기업 내 사내 계정을 대상으로 hoax 메일이 유포되고 있어 사용자들의 주의가 필요합니다. 이번에 발견된 피싱메일은 “계약에 따른 지불.”라는 제목으로 전파되었으며, 제목과는 다르게 본문의 내용은 첨부파일이나 링크가 존재하지 않고, 수신자를 협박하는 문구만이 기재되어 있습니다. [그림1] 기업내 사내계정으로 유포 된 hoax 메일 화면 Hoax 메일에 작성된 내용은 지속적으로 사용되었던 내용으로, 수신자가 접속했던 성인사이트에서 악성코드가 감염이 되었고, 이로 인해 사생활이 녹화된 동영상을 획득했으니 유포를 하기 전에 비트코인을 구입하여 보내라는 협박성 내용입니다. Hoax 메일의 전문 내용은 아래와 같습니다. 안녕!내가 지금 네 계정으로 너한테 이메..

    악성코드 분석 리포트 2020. 8. 20. 11:03

    Trojan.Android.Agent 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 인도에서 문자를 통한 악성 앱 공격이 화제가 됐었습니다. 이는 악성 앱 자체나 공격 방법이 화젯거리 라기 보다 인도 정부의 반중 정서에 따라 중국의 유명 SNS 앱인 Tiktok을 인도에서 사용 금지하는 시점에 Tiktok을 사칭한 공격이었기 때문입니다. 특히 Tiktok은 전체 사용자의 50% 이상이 인도 사용자일 정도로 인도에서의 인기는 대단합니다. 공격자는 이런 이슈에 편승하여 Tiktok 앱으로 사칭한 악성 앱을 유포하였습니다. 이렇게 유포된 악성 앱은 의외로 별다른 악성 행위를 하지는 않으며 단지 광고 노출을 통해 금전적인 수익을 노린 것으로 추측됩니다. [그림] 악성 앱이 보낸 문자 Trojan.Android.Agent는 ..

    악성코드 분석 리포트 2020. 8. 19. 09:00

    ESRC 주간 Email 위협 통계 (8월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 8월 9일~8월 15일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 337건이고 그중 악성은 103건을 차지했습니다. 이는 지지난주 140건 대비 37건(37%)이 감소한 수치입니다. 일일 수집량은 하루 최저 25건(악성 1건)에서 최대 76건(악성 34건)으로 확인할 수 있습니다. 2. 이메일 유형 악성 이메일 103건 중 Attach-Malware형이 83%로 가장 많았고 뒤이어 Attach-Phishing형이 9%를 차지했습니다. 3. 첨부파일 종류 첨부파일은 ‘Dow..

    악성코드 분석 리포트 2020. 8. 18. 17:47

    Trojan.Ransom.WastedLocker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 통칭 ‘WastedLocker’라 불리는 랜섬웨어는 기업을 대상으로 공격이 이루어지는 것으로 알려져 있습니다. 실제 지난달 7월 말 스마트워치와 웨어러블 기기 제조사인 가민(Gamin)이 랜섬웨어 공격을 받아 서비스 일부를 중단된 사례가 있습니다. 또한 이 랜섬웨어를 제작한 그룹은 뛰어난 기술력을 소유한 ‘Evil Corp’ 또는 ‘TA505’로 해킹 그룹의 소행으로 알려져 있습니다. [그림] 이메일 화면 이 악성코드는 로컬에 존재하는 파일을 암호화시켜 감염자에게 파일 복호화를 대가로 돈을 받는 랜섬웨어의 한 종류입니다. 파라미터를 통하여 기능을 구별하여 실행하고 NTFS의 ADS(Alternate Data Stream)을 이용하여 악성코..

    악성코드 분석 리포트 2020. 8. 18. 09:00

    ESRC 주간 Email 위협 통계 (8월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고자 합니다. 다음은 8월 2일~8월 9일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 455건이고 그중 악성은 140건을 차지했습니다. 이는 지지난주 84건 대비 56건(0.6%)이 증가한 수치입니다. 일일 수집량은 하루 최저 44건(악성 4건)에서 최대 83건(악성 32건)으로 확인할 수 있습니다. 2. 이메일 유형 악성 이메일 140건 중 Attach-Malware형이 68%로 가장 많았고 뒤이어 Link-Phishing형이 23%를 차지했습니다. 3. 첨부파일 종류 첨부파일은 ‘Downl..

    악성코드 분석 리포트 2020. 8. 13. 13:00

    허위 결제 내역 정보를 이용한 국내 포털(NATE) 피싱메일 주의!!

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 국내 대형 포털 사이트 계정을 노리는 피싱 메일이 발견되어 사용자들의 주의가 필요합니다. 이번에 발견된 피싱 메일은 “확인 바랍니다 입금”라는 제목으로 전파되었으며, 전자결제 서비스를 이용하여 결제된 내역이 담긴 “TT.doc (25K).htm” 파일이 첨부되어 수신자의 첨부파일 실행을 유도하고 있습니다. [그림 1] 국내 포털 사이트 계정을 노리는 피싱 메일 화면 피싱 메일에 첨부된 파일은 “TT.doc”로 doc의 문서처럼 보이지만 실제로는 “htm” 문서로 파일 실행 시 브라우저를 이용하여 피싱 페이지를 보여주게 됩니다. [그림 2] 국내 포털 사이트 피싱 페이지 화면 피싱 사이트에 계정과 비밀번호를 입력할 경우, 개인정보 수집 사이트로 ..

    악성코드 분석 리포트 2020. 8. 7. 14:33

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 76 77 78 79 80 81 82 ··· 153
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바