ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5500)
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2800)
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안전한 PC&모바일 세상

    • [스미싱] 저희가 부부의 연을 맺기로 했습니다.많은 참석 부탁드립니다

      2015.04.24 by 알약(Alyac)

    • [해외보안동향] 파일이 없는 멀웨어 발견

      2015.04.23 by 알약(Alyac)

    • 공유기 보안 업데이트 권고

      2015.04.20 by 알약(Alyac)

    • 한글 키가 입력되지 않을 땐?

      2015.04.20 by 알약(Alyac)

    • HTTP.sys 원격 코드실행 취약점 (CVE-2015-1635, MS15-034) 주의!

      2015.04.17 by 알약(Alyac)

    • [스미싱] 님!종합건강검진받으세요.[국민건강의료보험공단]통지서확인

      2015.04.17 by 알약(Alyac)

    • Redirect to SMB 취약점 발견

      2015.04.16 by 알약(Alyac)

    • [해외보안동향] 워드프레스 WP-Super-Cache 플러그인에서 심각한 취약점 발견

      2015.04.15 by 알약(Alyac)

    [스미싱] 저희가 부부의 연을 맺기로 했습니다.많은 참석 부탁드립니다

    [4월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 ㉿귀하차량이 도로교통법위반 하였습니다 2 생일파티에 초대합니다 8/18 19시 꼭와주세요 3 [중앙지방법원] 내용증명서◆우편으로◆발송되었습니다. 4 모h바f일,청k첩y장j이,도j착w하,엿p습b니a다 5 [Web발신] 고객님 네이버계정은 신고접수 상태입니다 해제하세요6 저희가 부부의 연을 맺기로 했습니다.많은 참석 부탁드립니다7 [G마켓] AK플라.. 상품이 CJ택배.. 로 발송되었습니다 2. 다수 문자 No.문자 내용 1 우리(같f이 여행가요-..

    안전한 PC&모바일 세상/스미싱 알림 2015. 4. 24. 13:24

    [해외보안동향] 파일이 없는 멀웨어 발견

    파일이 없는 멀웨어 발견 파일이 없는 ‘파일리스 멀웨어’가 발견되었습니다. 이번에 발견된 파일리스 멀웨어는 다른 대부분의 멀웨어들과는 달리 탐지되기 어려운 곳에 자신을 숨기는 특징을 가지고 있습니다. 파일리스 멀웨어는 타겟의 컴퓨터 하드 드라이브에 설치되지 않고 메모리에만 존재하며, RAM에 직접 입력됩니다. 파일리스 멀웨어 감염 사례로는 POWELIKS를 들 수 있습니다. POWELIKS는 2014년 말에 발생해 급격히 증가하였으며, 악성코드를 윈도우의 레지스트리에 숨길 수 있습니다. 파일리스 멀웨어의 다른 예로는 'Phasebot'가 있습니다. Phasebot는 멀웨어나 악성 온라인 툴을 판매하는 웹사이트에서 판매되고 있습니다. Phasebot은 루트킷과 파일리스 실행 기능 등을 수행합니다. 이는 2..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 4. 23. 10:13

    공유기 보안 업데이트 권고

    공유기 보안 업데이트 권고 얼마 전, ipTIME 유무선 인터넷 공유기 112종에서 원격코드 실행이 가능한 취약점이 발견되었습니다. 해당 취약점을 이용하면 권한이 없는 사용자가 관리자 권한으로 원격코드를 실행할 수 있습니다. 특히 EFMBNetwork ipTIME은 국내 쇼핑몰과 기업에서 가장 많이 쓰이는 라우터, WiFi, 모뎀, 방화벽 브랜드입니다. 이번에 발견된 취약점을 통해 관리자 권한이 없는 사용자가 AP, 모뎀 등을 통하여 임베디드 리눅스에 Root 권한으로 접근하여 공격자가 직접 원격코드를 실행할 수 있습니다. ipTIME 공유기 취약점 내용 정리 ※ 영향받는 공유기 모델 11AC 무선 공유기 ipTIME A5004NS/ A3004NS/ A3004/ A2004NS/ A2004NSplus/ A..

    안전한 PC&모바일 세상/PC&모바일 TIP 2015. 4. 20. 17:52

    한글 키가 입력되지 않을 땐?

    한글 키가 입력되지 않을 땐? 컴퓨터를 사용하던 중, 갑자기 한글이 입력되지 않고 영문만 계속 입력되어 난감했던 경험 있으셨을 텐데요. 이는 입력 도구 모음 관련 라이브러리 모듈 등록 오류 때문에 발생하는 것입니다. 조금 쉽게 예를 들자면, 윈도우는 기본적으로 ‘Microsoft Office입력기’를 사용합니다. 하지만 사용자가 추가로 사용하는 프로그램[ex)한글]이 자체적으로 한글 입력기를 지원하는 경우, ‘Mirosoft Office입력기’와 충돌하여 한글 키가 입력되지 않는 오류가 발생할 수 있습니다. 이런 경우에는 어떻게 대처하면 좋을 지 망설이고 계신가요? 알약에서는 이번 PC 관리 TIP 포스팅을 통해 한글 키 입력 오류에 대한 몇 가지 대처 방법을 여러분께 소개해 드리려고 합니다. 웹 브라우..

    안전한 PC&모바일 세상/PC&모바일 TIP 2015. 4. 20. 10:27

    HTTP.sys 원격 코드실행 취약점 (CVE-2015-1635, MS15-034) 주의!

    HTTP.sys 원격 코드실행 취약점 (CVE-2015-1635, MS15-034) 주의! 이번 4월 14일, MS정기업데이트에서 고위험으로 분류되었던 HTTP.sys 원격 코드실행 취약점(CVE-2015-1635, MS15-034)에 대한 보안패치가 공개되었습니다. HTTP.sys 원격 코드실행 취약점 (CVE-2015-1635, MS15-034) 이란? HTTP서버가 특수하게 조작된 HTTP요청이 있을 때 발생하는 취약점입니다. 해당 취약점을 이용하면 시스템에서 공격자가 원하는 원격코드를 실행할 수 있습니다. 취약점 원리 1) Upper = 0xFFFFFFFFFFFFFFFF일 때, UlpParseRange 또는 UlAdjustRangesToContentSize 에서 정수 오버 플로우가 일어나 UlAd..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 4. 17. 17:56

    [스미싱] 님!종합건강검진받으세요.[국민건강의료보험공단]통지서확인

    [4월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 님!종합건강검진받으세요.[국민건강의료보험공단]통지서확인2 발송불가 상태입니다.확인/번경 3 [통지서] 여름철 재난대비훈련 통지서입니다.4 [소집훈련] 일정 및 장소확인후 꼭 참석 바랍니다5 {결}@!(혼)초(^3^)~청(^^)^꼭^와주세요6 박종호안녕:귀하의 민사 소송건이 접수완료 확인바랍니다.7 [로젠댁배] 3/23 고객님배송 반송처리...주소지확인(변경요망) 2. 다수 문자 No.문자 내용 1 (축S하♬해S주)세요.^^ 2 cms_l3우리 ..

    안전한 PC&모바일 세상/스미싱 알림 2015. 4. 17. 11:38

    Redirect to SMB 취약점 발견

    Redirect to SMB 취약점 발견 최근 모든 버전의 Windows뿐만 아니라, Adobe, Apple, Box, Oracle, Symantec 등 30여 개의 제품에 영향을 끼칠 수 있는 Redirect to SMB 취약점이 발견되었습니다. 이 취약점을 이용하면 공격자들이 중간자 공격으로 정식 웹 서버와 사용자의 통신을 하이재킹하여 사용자의 계정, 비밀번호, 도매인, 해싱 된 패스워드 등의 정보를 탈취할 수 있습니다. 취약점 개요 이번 취약점은 지난 1997년 Aaron Spangler이 발견한 SMB 취약점을 악용한 것으로, “Redirect to SMB”라고 불리고 있습니다. 사용자의 클릭 한 번이면 해당 취약점을 이용하여 사용자의 계정, 비밀번호, 도매인, 해싱된 패스워드 등을 탈취할 수 있..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 4. 16. 16:48

    [해외보안동향] 워드프레스 WP-Super-Cache 플러그인에서 심각한 취약점 발견

    워드프레스 WP-Super-Cache 플러그인에서 심각한 취약점 발견 최근 편리한 사용법과 우수한 기능으로 워드프레스 사용자들에게 많은 사랑을 받고 있는 WP-Super-Cache 플러그인에서 심각한 보안취약점이 발견되었습니다. 해당 취약점으로 인해 약 100만개 이상의 워드프레스가 영향을 받을 것으로 예상됩니다. 이번에 발견된 취약점은 Cross-Site-Scripting(XSS) 취약점으로, 취약한 버전의 WP-Super-Cache 플러그인을 사용하고 있는 워드프레스 페이지에 해당 취약점을 이용하여 악성코드를 삽입할 수 있습니다. 먼저, 공격자는 조작된 쿼리를 이용하여 악성 스크립트를 플러그인의 캐시된 파일목록 페이지에 삽입합니다. 해당 페이지를 정상적으로 표시하기 위해서는 페이지에서 유효한 nonc..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 4. 15. 09:44

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 420 421 422 423 424 425 426 ··· 443
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바