ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • SonicWall, SSLVPN SMA1000 기기의 취약점 패치해

      2022.05.16 by 알약4

    • 새로운 Saitama 백도어, 요르단 외무부 관계자 노려

      2022.05.16 by 알약4

    • [스미싱] [PAY쇼핑] 해외구매 1,047,420원 승인완료 승인번호:5623 본인아닐 경우 고객센터문의

      2022.05.13 by 알약3

    • 스틸러, 마이너, 웜, 랜섬웨어 툴을 제공하는 Eternity 악성코드 키트 발견

      2022.05.13 by 알약4

    • 결제 완료 문자! 쇼핑몰을 위장한 악성 앱 분석

      2022.05.13 by 알약4

    • Zyxel, 방화벽 제품의 RCE 취약점 은밀히 수정해

      2022.05.13 by 알약4

    • 다시 유포중인 이모텟(Emotet) 악성코드 주의!

      2022.05.12 by 알약4

    • 실제 공격에서 발견된 은밀하고 새로운 Nerbian RAT 악성코드

      2022.05.12 by 알약4

    SonicWall, SSLVPN SMA1000 기기의 취약점 패치해

    SonicWall Releases Patches for New Flaws Affecting SSLVPN SMA1000 Devices SonicWall이 SMA(Secure Mobile Access) 1000 어플라이언스에 존재하는 심각도 높은 인증 우회 취약점을 포함하여 3가지 보안 취약점에 대해 경고하는 권고문을 발표했습니다. 문제의 취약점은 펌웨어 버전 12.4.0 및 12.4.1을 실행하는 SMA 6200, 6210, 7200, 7210, 8000v에 영향을 미칩니다. 취약점 목록은 아래와 같습니다. CVE-2022-22282(CVSS 점수: 8.2) - 인증되지 않은 접근 제어 우회 CVE-2022-1702(CVSS 점수: 6.1) - 신뢰할 수 없는 사이트로 URL 이동 (오픈 리디렉션) CVE..

    국내외 보안동향 2022. 5. 16. 14:00

    새로운 Saitama 백도어, 요르단 외무부 관계자 노려

    New Saitama backdoor Targeted Official from Jordan's Foreign Ministry 요르단 외무부를 노린 스피어 피싱 캠페인이 은밀한 새로운 백도어인 Saitama를 배포하는 것으로 나타났습니다. Malwarebytes와 Fortinet FortiGuard Labs의 연구원은 이란 사이버 스파이 그룹인 APT34의 과거 캠페인과 유사성을 기반으로 해당 그룹이 이 캠페인을 실행한 것으로 추측했습니다. Fortinet의 연구원인 Fred Gutierrez는 아래와 같이 설명했습니다. "다른 공격과 마찬가지로, 이 이메일에도 악성 파일이 첨부되어 있었습니다.” "하지만 첨부 파일은 다양한 악성코드를 포함하고 있지는 않았습니다. 대신, 흔히 APT(Advanced Per..

    국내외 보안동향 2022. 5. 16. 09:00

    [스미싱] [PAY쇼핑] 해외구매 1,047,420원 승인완료 승인번호:5623 본인아닐 경우 고객센터문의

    [5월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [PAY쇼핑] 해외구매 1,047,420원 승인완료 승인번호:5623 본인아닐 경우 고객센터문의:02-xxxx-xxxx 2 OOO님 주문하신 세라 가죽소파 [국민은행] 1,450,000원 결제완료 본인아닐즉시 신고 문의전화:050-xxxx-xxxx 3 한진.주.소.지불일치로 인하여.도.착예정인상.품을"보"관중입니다. 위치확인.

    안전한 PC&모바일 세상/스미싱 알림 2022. 5. 13. 17:52

    스틸러, 마이너, 웜, 랜섬웨어 툴을 제공하는 Eternity 악성코드 키트 발견

    Eternity malware kit offers stealer, miner, worm, ransomware tools 공격자들이 범죄자들이 원하는 공격에 따라 다양한 모듈로 커스텀이 가능한 악성코드 툴킷인 'Eternity Project' 서비스 형식으로 판매하기 시작했습니다. 해당 악성코드 툴킷은 모듈식이며 정보 스틸러, 코인 채굴기, 클리퍼, 랜섬웨어 프로그램, 웜 확산기를 포함하며 곧 DDoS(분산 서비스 거부) 봇도 포함될 수 있습니다. 또한 각각의 모듈을 별도로 구매하는 것도 가능합니다. 할 수 있으며 각각 별도로 구매합니다. 위 내용은 500명 이상의 회원이 있는 전용 Telegram 채널에서 홍보되고 있으며, 제작자는 여기에서 업데이트, 사용 지침에 대한 정보를 게시하고 기능을 개선하기 위..

    국내외 보안동향 2022. 5. 13. 14:00

    결제 완료 문자! 쇼핑몰을 위장한 악성 앱 분석

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 예전부터 택배 배송과 관련된 스미싱은 자주 등장하였고 지금까지도 꾸준하게 발견되고 있습니다. 이는 전체 스미싱 문자 부분에서도 차지하는 비율이 크며 [표 1]과 비슷한 형태를 띠고 있습니다. 택배 발견비율 [Web발신] 배송불가 도로명불일치 앱 다운 주소지확인 부탁드립니다 hxxp://xxxxx.xxxxx[.]com 91% [Web발신]고객님의 택배가 오늘 배송될 예정입니다 hxxp://xxxxx.xxxxx[.]com 2.3% [대한통운] 고객님 택배 배송 실패 즉시 주.소 변경 부탁드립니다.[ xxx.xxxxxxxx[.]top ] 0.6% [대한통운] 고 객님 상품 배.송불가 :주:소 오류 즉시 :주:소 변경 hxxps://xxx.xxx..

    악성코드 분석 리포트 2022. 5. 13. 11:09

    Zyxel, 방화벽 제품의 RCE 취약점 은밀히 수정해

    Zyxel silently fixes critical RCE vulnerability in firewall products Zyxel 제품 다수에 존재하는 취약점을 발견한 연구원이 해당 취약점이 2주 전 발표된 자동 업데이트를 통해 수정되었다고 밝혔습니다. Rapid7의 보안 연구원은 현재 CVE-2022-30525(CVSS v3 점수: 9.8, 치명적)로 등록된 취약점을 발견하고 지난 4월 13일 Zyxel에 이를 제보했습니다. 이는 HTTP 인터페이스를 통한 인증되지 않은 원격 명령 주입 취약점으로 ZTP(Zero Touch Provisioning)를 지원하는 Zyxel 방화벽에 영향을 미칩니다. 영향을 받는 펌웨어 버전은 ZLD5.00 ~ ZLD5.21 패치 1입니다. CVE-2022-30525는 ..

    국내외 보안동향 2022. 5. 13. 09:00

    다시 유포중인 이모텟(Emotet) 악성코드 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 이모텟(Emotet) 악성코드가 재 유포중에 있어 사용자들의 각별한 주의가 필요합니다. 이모텟 악성코드는 4월 중순부터 대량으로 유포되어 오다 5월의 시작점을 기점으로 유포가 중단되었습니다. 하지만 금일(12일)부터 다시 유포 정황이 확인되었습니다. 4월 말, 이모텟 악성코드는 Powershell 명령이 포함된 윈도우 바로가기 파일(.lnk)을 사용하는 새로운 방식을 사용하였습니다. 하지만, 이번에 유포되고 있는 이모텟 악성코드는 기존의 악성 매크로가 포함된 XLS파일 및 암호화 된 압축 파일을 통한 유포방식을 사용하고 있습니다. 만일 사용자가 첨부되어 있는 excel 파일을 실행한다면 '콘텐츠 사용' 버튼의 활성화를 유도합니다. 만일 사..

    악성코드 분석 리포트 2022. 5. 12. 19:03

    실제 공격에서 발견된 은밀하고 새로운 Nerbian RAT 악성코드

    New stealthy Nerbian RAT malware spotted in ongoing attacks 연구원의 탐지 및 분석을 회피하는 등 다양한 기능을 포함한 새로운 원격 액세스 트로이 목마인 Nerbian RAT이 발견되었습니다. 이 새로운 악성코드 변종은 Go로 작성되었으며, 크로스 플랫폼 64비트 공격으로 현재 매크로가 삽입된 파일을 첨부한 악성 이메일을 배포하는 소규모 캠페인을 통해 배포되고 있습니다. 해당 이메일 캠페인은 Proofpoint 연구원이 발견했으며, 새로운 Nerbian RAT 악성코드에 대한 보고서가 공개되었습니다. WHO 사칭해 Nerbian RAT를 배포하는 악성코드 캠페인은 세계보건기구(WHO)를 사칭해 타깃에 코로나 19 관련 정보를 전송하겠다고 주장했습니다. RAR..

    국내외 보안동향 2022. 5. 12. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 98 99 100 101 102 103 104 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바