ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5500)
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2800)
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안전한 PC&모바일 세상

    • PowerShell 스크립트의 95%가 악성 스크립트인 것으로 밝혀져

      2017.01.16 by 알약(Alyac)

    • ElTest 멀웨어 캠페인 전략 변경, 게이트 사용 및 난독화 중단해

      2017.01.16 by 알약(Alyac)

    • [스미싱] 박근l혜 퇴진 모바c일 투표 입니다m 참여u부탁드립니c다

      2017.01.13 by 알약(Alyac)

    • 몸값으로 $250,000를 요구하지만, 파일은 복호화하지 않는 리눅스용 랜섬웨어 KillDisk 발견

      2017.01.11 by 알약(Alyac)

    • Alipay에서 비밀번호를 변경할 수 있는 취약점 발견

      2017.01.11 by 알약(Alyac)

    • 일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼

      2017.01.10 by 알약(Alyac)

    • 일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상

      2017.01.09 by 알약(Alyac)

    • [스미싱] 확인해주시기바랍니다

      2017.01.06 by 알약(Alyac)

    PowerShell 스크립트의 95%가 악성 스크립트인 것으로 밝혀져

    PowerShell 스크립트의 95%가 악성 스크립트인 것으로 밝혀져 IT 종사자들에게 Powershell이란 윈도우 시스템에 존재하는 매우 강력한 툴입니다. MS 역시 이러한 Powershell을 Windows 시스템의 기본 명령줄 도구로 설정해 놓았습니다. 하지만 최근 한 보안기업은 보고서를 통해 PowerShell스크립트 중의 95% 이상이 악성스크립트이며, 주로 다운로더의 역할을 한다고 밝혔습니다. 공격자들은 PowerShell 프레임 워크를 이용해 악성 페이로드를 내려받고 사용자 PC를 모니터링 하거나 네트워크를 통해 유포시킵니다. 연구 결과에 따르면, 95.4%의 PowerShell 스크립트가 악성인 것으로 밝혀졌습니다. 이는 외부의 PowerShell 스크립트가 기업 보안에 매우 큰 위협이 ..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 16. 15:22

    ElTest 멀웨어 캠페인 전략 변경, 게이트 사용 및 난독화 중단해

    ElTest 멀웨어 캠페인 전략 변경, 게이트 사용 및 난독화 중단 해ElTest malware campaign changes tactics, scraps use of gates and obfuscation 해외 보안 연구팀의 따르면, 해킹된 웹사이트들을 통해 사용자를 감염시키는 ElTest 멀웨어 캠페인이 익스플로잇 키트 게이트 사용 및 난독화가 중단되었습니다. 최근 ElTest 분석을 통해, 해당 악성코드 캠페인이 합법적인 사이트를 해킹하는데 사용한 악성 스크립트가 사용자들을 게이트를 통해 라우팅 시키지 않고, 익스플로잇 키트 랜딩페이지로 곧장 리다이렉션 시키는 것을 확인했습니다. 일반적으로 익스플로잇 키트를 배포하는 사이트들은 들어오는 트래픽을 조사하고 어떤 행위를 할지 결정하기 위해 게이트를 사용..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 16. 13:45

    [스미싱] 박근l혜 퇴진 모바c일 투표 입니다m 참여u부탁드립니c다

    [1월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 전 s기억나a세n요? 동창z인데t요 여기f에 같l이 찍은사b진 있어요2 박근l혜 퇴진 모바c일 투표 입니다m 참여u부탁드립니c다 2. 다수 문자 No.문자 내용 1 [Web발신] G마켓 주문하신상품 정상배송처리되였읍니다.배송처리현황홈페지 참고하세요 2 [Web발신] [CJ대한통운 택배] 미수령택배가있습니다 확인하시길바랍니다 출처 : 알약 안드로이드기간 : 2017년 1월 9일 ~ 1월 13일

    안전한 PC&모바일 세상/스미싱 알림 2017. 1. 13. 15:26

    몸값으로 $250,000를 요구하지만, 파일은 복호화하지 않는 리눅스용 랜섬웨어 KillDisk 발견

    몸값으로 $250,000를 요구하지만, 파일은 복호화하지 않는 리눅스용 랜섬웨어 KillDisk 발견KillDisk Ransomware Targets Linux; Demands $250,000 Ransom, But Won't Decrypt Files 리눅스 장비를 감염시켜 장비를 부팅할 수 없게 만들고, 데이터를 영구적으로 파괴하는 KillDisk 랜섬웨어의 새로운 변종이 발견되었습니다. KillDisk는 PC에서 랜덤하게 파일을 삭제하며, 기업을 타깃으로 공격하는 파괴적인 데이터 삭제 악성코드입니다. 이는 지난 2015년, 우크라이나의 발전소를 공격하여 수천명에게 공급되는 전기를 끊어버리는데 사용된 Black Energy 악성코드와 동일한 컴포넌트를 사용하고 있습니다. KillDisk 랜섬웨어는 윈도우..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 11. 13:33

    Alipay에서 비밀번호를 변경할 수 있는 취약점 발견

    Alipay에서 비밀번호를 변경할 수 있는 취약점 발견网传支付宝被曝光「熟人可以篡改密码」致命漏洞 금일(10일), Alipay 사용자의 친구가 본인의 계정으로 로그인하고, 은행카드와 암호 없이도 정상적으로 사용이 가능하다는 제보가 접수되었습니다. 현지시간 기준 오전 10시 38분, 재현이 안되어서 확인해본 결과, Alipay 측이 1차 패치를 진행한 것이 확인되었습니다. 이후 오전 12시 15분, 또 다른 사용자가 자주 사용하지 않는 디바이스를 통해 로그인에 성공한 정황이 밝혀졌습니다. 이는 Alipay가 디바이스와 ip체크를 진행하지 않는다는 의미입니다. 이 블로거는 랜덤으로 친구 몇명의 휴대폰으로 실험을 진행했습니다. 그 결과, 인터넷 환경에서 자주 사용하지 않는 디바이스로도 바로 비밀번호 질문이 발생하..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 11. 13:32

    일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼

    일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼Over 27,000 MongoDB Databases Held For Ransom Within A Week 최근 안전하지 않은 MongoDB에 대한 랜섬웨어 공격이 단 하루만에 2배로 치솟았습니다. Harak1r1이라는 이름을 사용하는 공격자는 패치되지 않았거나 설정이 잘못된 MongoDB 에 접속하여 DB를 복사하고 삭제한 후, 데이터를 볼모로 관리자들에게 랜섬머니를 요구하고 있습니다. 이번 사건이 최초로 발견된 것은 지난 월요일로, 보안연구원인 Victor Gevers가 200개의 MongoDB가 삭제되어 볼모로 잡힌 것을 발견했습니다. 그 다음날인 화요일, 해당 공격을 받은 MongoDB는 2000개로 증가하였으며, 금요일에는 10,5..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 10. 15:03

    일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상

    일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상国内セキュリティ市場は前年比4.0%増の2,807億円、2020年には3,359億円に(IDC Japan) IDC Japan 주식 회사가 1월 5일, 일본 국내 정보보안제품 시장 예측을 발표했습니다. 이에 따르면, 2016년의 일본 국내 정보보안제품 시장규모는 전년대비 4.0% 증가한 2,807억엔으로 추정되고 있습니다. 보안 소프트웨어의 시장규모는 전년대비 4.2% 증가한 2,339엔이었으며, 이중 SaaS형 시큐리티 소프트웨어의 시장규모는 전년대비 20.2% 증가한 173억엔 규모로 예상됩니다. 또한 보안 어플라이언스제품의 시장 규모는 전년대비 3.2% 증가한 468억엔으로 추정되고 있습니다. 일본 국내 정보..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 1. 9. 17:21

    [스미싱] 확인해주시기바랍니다

    [1월 첫째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 확인해주시기바랍니다2 [대한통운 택배] 미수령택배가있습니다 확인해주시길바랍니다 2. 다수 문자 No.문자 내용 1 vuv(모^.^)♬(^.^바)일♡청v첩v장]이 도착햇어요.. 2 [Web발신] 고객님 8.29 배송입니다 확인하세요 출처 : 알약 안드로이드기간 : 2017년 1월 2일 ~ 1월 6일

    안전한 PC&모바일 세상/스미싱 알림 2017. 1. 6. 11:38

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 357 358 359 360 361 362 363 ··· 443
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바