ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5500)
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2800)
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안전한 PC&모바일 세상

    • WikiLeaks, CIA의 윈도우 악성코드 프레임워크인 ‘AfterMidnight’, ‘Assassin’ 공개해

      2017.05.17 by 알약(Alyac)

    • [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역

      2017.05.17 by 알약(Alyac)

    • 워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 이슈 악용한 패러디 프로그램 발견

      2017.05.16 by 알약(Alyac)

    • 마이크로소프트 윈도우 보안 업데이트 방법

      2017.05.14 by 알약(Alyac)

    • 모든 OnePlus 기기들에서 패치되지 않은 4개 결점 발견, 원격 공격에 취약

      2017.05.12 by 알약(Alyac)

    • [스미싱] [Web발신] 김충민고객님 8.30 배송입니다 확인하세요

      2017.05.12 by 알약(Alyac)

    • 마이크로소프트, 또 다른 제로데이 취약점 4개 패치해

      2017.05.11 by 알약(Alyac)

    • 일본 기업을 타겟으로 하는 CHCHES 악성코드 발견!

      2017.05.11 by 알약(Alyac)

    WikiLeaks, CIA의 윈도우 악성코드 프레임워크인 ‘AfterMidnight’, ‘Assassin’ 공개해

    WikiLeaks, CIA의 윈도우 악성코드 프레임워크인 ‘AfterMidnight’, ‘Assassin’ 공개해WikiLeaks Reveals 'AfterMidnight' & 'Assassin' CIA Windows Malware Frameworks 전 세계가 WannaCry 랜섬웨어와 싸우고 있을 때, WikiLeaks가 새로운 CIA 7 시리즈로 2가지의 CIA 악성코드 프레임워크를 공개했습니다. 이번에 공개된 악성코드 프레임워크는 ‘AfterMidnight’, ‘Assasin’으로 명명되었습니다. 두 가지 모두 윈도우OS를 사용하는 감염된 원격 호스트 컴퓨터에서 활동을 모니터링하여 보고하고, CIA의 악성 작업을 실행하도록 설계 되었습니다. 이는 지난 3월 이후부터 WikiLeaks가 공개한 ‘V..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 5. 17. 16:04

    [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역

    [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역 본 포스트에는 2017년 4월 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.4월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수3,803건 / 지난달 2,906건 대비 897건 증가 2. 키워드별 신고 내역 키워드신고 건수청첩장78사진64택배60동영상10확인8 3. 알약이 뽑은 4월의 스미싱 No.문자 내용 1 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기 2 6월달:교통위반 벌금 및 벌점표를 보냈습니다. 3 확인해주시길바랍니다 4. 4월 최다 스미싱 TOP 5 No.문자 내용 1 [Web발신] 사랑이란 반지에 영원히맹세합니다일시4월22일 오후1시장소: 위드홀청첩장 2 나는 당신께 사진 한장: 를 보냈습니다 ..

    안전한 PC&모바일 세상/스미싱 알림 2017. 5. 17. 09:24

    워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 이슈 악용한 패러디 프로그램 발견

    워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 이슈 악용한 패러디 프로그램 발견 전세계적으로 이슈화된 워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어를 악용한 패러디 프로그램이 발견되었습니다. 발견된 패러디 프로그램은 대다수가 워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬메시지와 유사한 잠금화면만 단순하게 표시하고 있습니다. 그러나 DarkoderCrypt0r 같은 경우는 실제로 파일을 암호화하는 랜섬웨어 기능도 포함되어 있어 주의가 필요합니다. 1. DarkoderCrypt0r DarkoderCrypt0r는 워너크라이(WannaCry)/워너크립터(WannaCryptor)와 거의 유사한 랜섬메시지(공격자의 경고 문구)를 사용자에게..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 5. 16. 15:01

    마이크로소프트 윈도우 보안 업데이트 방법

    마이크로소프트 윈도우 보안 업데이트 방법 안녕하세요. 이스트시큐리티 입니다. 윈도우 보안 업데이트 방법에 대해 공유 드리니, 사용자 여러분들께서는 최대한 신속히 윈도우 보안 업데이트를 진행해 주시기 바랍니다. 윈도우 보안 업데이트(Windows10 기준) 1. 윈도우 시작줄에서 검색 클릭 2. 검색창에 update 입력 후 업데이트 확인 클릭 3. 업데이트 확인 클릭 후 업데이트 알약 공개용을 이용한 윈도우 보안 업데이트 1. 알약 실행 2. 플러스 보안 내 보안 업데이트 클릭 후 검사 알약 기업용을 이용한 윈도우 보안 업데이트 1. 알약 기업용 실행 2. 시스템 보호 - 윈도우 보안업데이트 실행 3. 윈도우 보안업데이트 검사 알약 익스플로잇 쉴드를 이용한 윈도우 보안 업데이트 1. 알약 익스플로잇 쉴드..

    안전한 PC&모바일 세상/PC&모바일 TIP 2017. 5. 14. 13:06

    모든 OnePlus 기기들에서 패치되지 않은 4개 결점 발견, 원격 공격에 취약

    모든 OnePlus 기기들에서 패치되지 않은 4개 결점 발견, 원격 공격에 취약All OnePlus Devices Vulnerable to Remote Attacks Due to 4 Unpatched Flaws 최근 한 보안연구원이 OnePlus 기기에 영항을 미치는 취약점을 발견하였습니다. 이번 취약점은 OxygenOS 4.1.3 및 이전 버전(국제 사용자), HydrogenOS 3.0 및 이전 버전(중국 사용자)을 사용하는 모든 One, X, 2, 3, 3T를 포함한 OnePlus 기기들이 영향을 받는 것으로 확인되었습니다. 취약점들 중 하나는 OnePlus 기기 사용자들의 중간자 공격을 허용합니다. 이후 원격 공격자가 기기의 OS를 구버전으로 다운그레이드시켜 이미 패치된 취약점들을 악용해 공격 범위..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 5. 12. 17:51

    [스미싱] [Web발신] 김충민고객님 8.30 배송입니다 확인하세요

    [5월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기2 {^-^사랑하고아끼면서잘살겠습니다^^일시5월13일오후1시장소:더베네치아청첩장: 2. 다수 문자 No.문자 내용 1 ^^ 여^기^에^ 너 ^이상한 동영상^ 있^는데 바로 삭제하세요 2 [Web발신] 김충민고객님 8.30 배송입니다 확인하세요 출처 : 알약 안드로이드기간 : 2017년 5월 8일 ~ 5월 12일

    안전한 PC&모바일 세상/스미싱 알림 2017. 5. 12. 09:24

    마이크로소프트, 또 다른 제로데이 취약점 4개 패치해

    마이크로소프트, 또 다른 제로데이 취약점 4개 패치해Microsoft Issues Patches for Another Four Zero-Day Vulnerabilities MS는 이번달 정규 보안 업데이트에 총 55개의 취약점을 패치하였습니다. 이 중에는 현재 악용되고 있는 제로데이 취약점 4개도 포함되어 있습니다. 5월 8일, MS는 자체 안티 바이러스 엔진에 존재하는 원격 실행 버그를 패치하기 위하여 긴급 업데이트를 진행하였습니다.(▶ 자세히보기) 해당 취약점은 구글 프로젝트 제로 연구원들이 발견한 취약점으로, 공격자들이 사용자들에게 이메일을 보내는것(심지어 이메일을 실행하지 않아도)으로 사용자의 윈도우 PC 권한을 탈취할 수 있도록 허용합니다. 특히, 이번 5월 정규 보안 업데이트에 패치된 55개 ..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 5. 11. 16:17

    일본 기업을 타겟으로 하는 CHCHES 악성코드 발견!

    일본 기업을 타겟으로 하는 CHCHES 악성코드 발견!国内企業への標的型攻撃は約1.5倍に、巧妙化した遠隔操作型ウイルス「CHCHES」を初観測~トレンドマイクロ調査 일본 트랜드 마이크로가 2016년 일본 APT 공격 분석 보고서를 발간하였습니다. 이번 보고서에서는 새로운 원격조작형 악성코드인 'CHCHES'가 공개되었습니다. 보고서는 APT 공격에 대해서 '침입 단계 활동'과 '내부 활동' 2 단계로 나누어 분석하고 있습니다. 트랜드마이크로가 2016년 일본에서 탐지한 APT 공격으로 의심되는 월 평균 트래픽은 2015년에 비해 약 1.5배 증가한 것으로 확인되었습니다. 이 중에서 APT 공격에 주로 악용되는 이메일을 통한 사회공학적 기법의 경우, '문의메일을 위장'한 수법이 발견되었습니다. 또한 송신자 주소에 ..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 5. 11. 14:47

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 342 343 344 345 346 347 348 ··· 443
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바