ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전문가 기고

    • 공유기 해킹 후 피싱 공격 빈번... 대응 방법은?

      2014.06.12 by 알약(Alyac)

    • 비트코인(Bitcoin)... '채굴'에 환장한 악성코드 주의

      2014.05.27 by 알약(Alyac)

    • OpenSSL 취약점 하트블리드(HeartBleed), 왜 위험한가?

      2014.04.17 by 알약(Alyac)

    • 마이크로소프트의 윈도우XP 지원종료! 4월 8일, 내 PC는 어떻게 되는가?

      2014.04.04 by 알약(Alyac)

    • 바이러스와 악성코드의 차이점

      2014.03.27 by 알약(Alyac)

    • 트로이목마, 그것은 악성코드의 꽃!

      2014.03.21 by 알약(Alyac)

    • 웹페이지 취약점 점검 툴 파로스(Paros)

      2014.03.07 by 알약(Alyac)

    • 스미싱! 무엇이 문제이고 어떻게 예방해야 하는가?

      2014.02.12 by 알약(Alyac)

    공유기 해킹 후 피싱 공격 빈번... 대응 방법은?

    공유기 해킹 후 피싱 공격 빈번...대응 방법은? 최근 유무선 공유기를 사용하는 사용자 중 공유기 관리자 계정을 설정하지 않은 상태를 공격하여 특정 DNS로 변경하여 피싱사이트로 연결하는 CSRF(Cross-Site Request Forgery) 취약점이 발견되어 관련 신고가 다수 접수되고 있습니다. 과거 악성코드로 인해 hosts가 변경되어 정상적인 웹 사이트로의 이동을 피싱 사이트로 이동시키는 것과는 다른, 새로운 방식이여서 관련 업계 관계자들이 주목하고 있습니다. 피싱 사이트에서 악성 Active X 파일을 설치하도록 유도하는 화면 DNS가 변경되면 정상적인 포털사이트에 금융감독원을 사칭한 팝업창이 생성된 피싱 사이트로 연결되며, 공격자는 각 은행에 버튼을 제공하여 사용자의 금융정보 탈취를 시도합니..

    전문가 기고 2014. 6. 12. 09:41

    비트코인(Bitcoin)... '채굴'에 환장한 악성코드 주의

    '비트코인'이라는 단어... 요즘 한번쯤은 들어보셨을 겁니다. 도대체 이 '비트코인'이라는 녀석의 정체는 뭐고 도대체 뭐가 다른걸까요? 인터넷상에서 이루어지는 전자거래에서, '상대방이 보내는 전자화폐가 유효한지 아닌지를, '누가', '어디서' 증명해주는가?'는 매우 중요한 기준입니다. 거의 모든 공식적인 통화들은 현금 등 실물을 은행에 예치하거나 신용거래 한도를 설정한 후, 은행, 카드사 같은 금융기관이 주관해 전문 인증기관들과 연계하여 화폐의 이동을 처리하는 전자거래 방식을 이용하고 있습니다. '사이버머니'를 예로 들어봅시다. 어떤 게임내에서 사용되는 아이템이나 게임머니를 생각해보면 이해가 쉬우실 텐데요. '게임'에서 '게임 유저'들이 사이버머니를 사용합니다. 사이버머니는 '게임제작자'가 발행주체로써 ..

    전문가 기고 2014. 5. 27. 09:33

    OpenSSL 취약점 하트블리드(HeartBleed), 왜 위험한가?

    OpenSSL 취약점 ‘HeartBleed’ 발견 2014년 4월은 보안시장에서 큰 이슈가 많이 발생한 달입니다. 4월 8일(한국시간), 13년 동안 우리의 인터넷 생활을 함께 해 온 XP 운영체제의 업데이트 지원이 종료되었으며, 그 다음날인 9일, HeartBleed(CVE-2014-0160)라고 명명된 OpenSSL버그가 발견되었습니다. '하트블리드(HeartBleed)' 취약점이란? HeartBleed란 OpenSSL 1.0.1 버전에서 발견된 매우 위험한 취약점 입니다. OpenSSL을 구성하고 있는 TLS/DTLS의 HeartBeat 확장규격에서 발견된 취약점으로, 해당 취약점을 이용하면 서버와 클라이언트 사이에 주고받는 정보들을 탈취할 수 있습니다. * OpenSSL은 정해진 규격의 네트워크 ..

    전문가 기고 2014. 4. 17. 16:06

    마이크로소프트의 윈도우XP 지원종료! 4월 8일, 내 PC는 어떻게 되는가?

    2014년 4월 8일 윈도우XP(Windows XP 또는 윈도XP, 이하 윈도우XP) 지원 종료. 요즘 IT 업계, 특히 보안 업계에서 떠들썩한 이슈입니다. 포털(음. 다들 아시죠? zum... 3위...포털...)에서 '보안'을 키워드로 검색을 해 보면 언론에서 부쩍 자주 다루고 있는 내용인데요. 마이크로소프트(Microsoft, 이하 MS)의 '윈도우XP 지원 종료'라는 이슈가 도대체 어떤 의미를 가지고 있는지, 어떠한 지원을 종료한다는 것인지, 종료하면 앞으로는 어떻게 되는지... 좀 더 자세히 파헤쳐 보겠습니다. 마이크로소프트의 윈도우XP 출시와 지원, 그리고 종료까지... MS의 윈도우XP는 2001년 10월 출시되었습니다. 13년... 벌써 열 세살이나 된 운영체제(OS)인데요. MS 측은 최..

    전문가 기고 2014. 4. 4. 11:19

    바이러스와 악성코드의 차이점

    바이러스(Virus)와 악성코드(Malware) 차이점 '바이러스'와 '악성코드'. 이 두 단어 많이들 들어보셨을 겁니다. 나이가 좀(?) 있으시다면 (X세대정도?) '바이러스'라는 단어가 익숙할 겁니다. 예전에 컴퓨터 학원을 다닐때 무서웠던건 저의 2HD디스크에 바이러스라도 걸리면 디스크가 날아가버리는 것이었지요. 스트리트 파이터가 PC게임으로 나왔을 때(아마 2D던가 2HD로 12장짜리였던걸로 기억이...) 한 판 깨고 로딩하면 신나게 다른 디스크를 바꿔 끼다가 바이러스 걸린 디스크라 안된다는 메시지를 보고 좌절했을때가 기억이 납니다. 그런데 최근에는 바이러스라는 말을 잘 안쓰죠. 언젠가부터 '악성코드'란 단어가 대중의 입에 오르락내리락하며, 많이 사용되고 있습니다. 시대가 바뀌면서 유행도 바뀐걸까요..

    전문가 기고 2014. 3. 27. 08:30

    트로이목마, 그것은 악성코드의 꽃!

    이미지 출처 : Hot for Security '트로이목마'... 하면 무엇이 떠오르시나요? 누군가는 영화 '트로이'에서 등장하는 브래드피트와 에릭바나의 섹시한 몸매가 생각날 것 입니다. 하지만 저희 같은 보안업계 사람들에겐 '악성코드'가 가장 먼저 연상이 될 거라는 데 500원을 걸겠습니다. (이놈의 때려죽일 트로이목마...;;) 역사에 등장하는 '트로이목마'가 무엇인지는 다들 알고 계실겁니다. 트로이 전쟁은 그리스군의 아킬레우스와 오디세우스, 트로이군의 헥토르와 아이네아스 등 수많은 영웅과 신이 얽혀 10년 동안 지속된 전쟁입니다. 그리스군은 트로이를 힘으로 이길 수 없을 것 같았고, 오디세우스의 충고에 따라서 계략을 쓰기로 합니다. 커다란 목마를 만들어 30여 명의 군인을 그 안에 숨겨놓은 거죠. ..

    전문가 기고 2014. 3. 21. 08:26

    웹페이지 취약점 점검 툴 파로스(Paros)

    파로스(Paros)란 쉽게 말해 컴퓨터와 컴퓨터 사이에 통신하는 패킷을 중간에서 잡아 변조를 할 수 있도록 도와주는 프록시 툴입니다. 프록시(Proxy) : 표면적인 뜻으로 대리, 대리인이라는 뜻을 가지고 있다. 컴퓨터 통신 과정에서는 중간에 거쳐가는 서버 또는 시스템을 뜻한다. * A와 B의 일반적인 통신상 정보 흐름이 A ▶ B 일 경우, 프록시 툴이나 서버를 사용하면 정보의 흐름이 A ▶ 프록시 ▶ B로 바뀌게 된다. 패킷(Packet) : 컴퓨터들 사이에서 네트워크 통신을 할 때 주고 받는 정보들을 '패킷'이라는 단위로 쪼개어 전송한다. 이 패킷에는 통신과정에서 주고받는 정보의 내용뿐만 아니라, 통신 방법, 정보를 송신하는 컴퓨터의 정보, 정보를 수신하는 컴퓨터의 정보 등 민감한 정보들이 포함되어..

    전문가 기고 2014. 3. 7. 18:24

    스미싱! 무엇이 문제이고 어떻게 예방해야 하는가?

    "야. 우리 아버지도 당했어..." "내 친구도 당했어..." 눈 감으면 코 베어가는 세상, 스미싱 때문에 정신을 바짝 차리고 스마트폰을 사용해야 하는 시대입니다. 최근에는 카드사 정보유출이라는 큰 사건과 함께 민족 대명절인 설 연휴전후로 더욱 영악해진 스미싱이 기승을 부리고 있습니다. 막상 스마트폰을 잘 활용하시는 분들도 단지 '의심되는 문자의 링크를 클릭하지 않으면 돼'라고 알고 계신분들이 많지만 보이스피싱이 그러했듯 스미싱문자도 점점 진짜(?)같은 문자들이 오는 경우가 많습니다. 백화점 할인 문자를 가장한 스미싱, 영업시간 정보까지 상세히 안내 '스미싱'이란? 우리가 보통 어렴풋이 알고 있는 '스미싱'이 무엇인지 먼저 정확하게 알아보도록 하겠습니다. 스미싱(Smishing)이란 문자메시지(SMS)와..

    전문가 기고 2014. 2. 12. 13:01

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 13 14 15 16
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바