ESTsecurity

  • 전체보기 (5403)
    • 이스트시큐리티 소식 (383)
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403)
      • 이스트시큐리티 소식 (383)
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 알약M과 함께 알아보는 스미싱 피하는 예방 수칙 4가지!

      2022.03.24 by 알약5

    • 중국의 ‘Mustang Panda’ 해커, 새로운 'Hodur' 악성코드 배포해

      2022.03.24 by 알약4

    • 코로나 대출 사기! 경기 침체를 노린 악성 앱 분석

      2022.03.23 by 알약3

    • 새로운 Dell BIOS 버그, Inspiron, Vostro, XPS, Alienware 시스템 수백만 대에 영향 미쳐

      2022.03.23 by 알약4

    • LAPSUS$ 해커들, 마이크로소프트와 인증 회사인 Okta 해킹했다고 밝혀

      2022.03.23 by 알약4

    • iPhone 기능을 악용해 모바일 사용자를 노리는 'CryptoRom' 크립토 사기 발견

      2022.03.22 by 알약4

    • 새로운 백도어, 오픈 소스 패키지 인스톨러로 프랑스 기업 노려

      2022.03.22 by 알약4

    • Trojan.Android.Banker 악성코드 분석 보고서

      2022.03.22 by 알약5

    알약M과 함께 알아보는 스미싱 피하는 예방 수칙 4가지!

    안녕하세요? 이스트시큐리티입니다. 모바일 기기의 확산 및 사용량 증대에 따라 최근 스마트폰 유저를 대상으로 하는 스미싱 범죄가 급격하게 늘고 있습니다. 가족 사칭, 코로나19 방역지원금 사칭, 앱 다운로드 유도, 업데이트 유도, 보안카드 정보 요구 그 유형도 상당히 다양하고 그 수가 많은데요. 이렇게 급증하는 스미싱 범죄를 피하고 예방하기 위해서는 어떤 수칙이 필요할까요? 첫째, 출처가 불분명한 링크 주소를 클릭하지 않는다. 스미싱하면 제일 먼저 떠오르는 것이 택배, 재테크 정보 전달, 대출 등의 사칭 문자메시지입니다. 이 메시지들은 하단에 모두 출처가 불분명한 인터넷 접속 링크를 포함하고 있는데요. 링크를 클릭하면 소셜 네트워크 계정이나 핸드폰에 등록된 신용카드 등 민감한 개인 정보가 유출되도록 하기 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2022. 3. 24. 09:00

    중국의 ‘Mustang Panda’ 해커, 새로운 'Hodur' 악성코드 배포해

    Chinese 'Mustang Panda' Hackers Spotted Deploying New 'Hodur' Malware 현재 진행 중인 사이버 스파이 활동이 감염된 시스템에서 이전에 문서화되지 않은 새로운 PlugX 원격 액세스 트로이 목마 변종을 사용했습니다. 범인은 Mustang Panda로 알려진 중국의 APT(Advanced Persistent Threat)로 지목되었습니다. 슬로바키아의 사이버 보안 회사인 ESET은 이 새 버전을 Hodur로 명명했습니다. 2021년 7월에 밝혀진 THOR라는 다른 PlugX(Korplug) 변종과 유사하기 때문입니다. ESET의 악성코드 연구원인 Alexandre Côté Cyr는 보고서를 통해 아래와 같이 밝혔습니다. "대부분의 피해자는 동아시아와 동남..

    국내외 보안동향 2022. 3. 24. 09:00

    코로나 대출 사기! 경기 침체를 노린 악성 앱 분석

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 코로나 신규 확진자 수가 점차 늘어남에 따라 자가격리자도 늘어났고 작은 규모의 음식점이나 매장에서는 사람 수가 현저히 줄어든 것을 확인할 수 있습니다. 매출이 줄어든 소상공인들이 힘든 시기에 어렵게 가게를 유지하고 있는 와중에 보이스피싱 범죄 조직은 이들을 대상으로 저금리 대출이란 미끼를 던지고 있습니다. 개요 시중 은행의 개인 신용대출의 경우 평균 4~6%의 금리를 가지고 있고 저금리 대출에 관심을 가지다 보면 [그림 1]과 같은 대출 상품 안내 문자를 종종 볼 수 있습니다. 저금리를 미끼로 작성하였기 때문에 문자를 받은 사용자들은 혹할 수밖에 없으며 정부지원과 무료 거부, 평일 상담 시간 등등 실제로 기업에서 보낸 것처럼 위장하여 사용..

    악성코드 분석 리포트 2022. 3. 23. 17:57

    새로운 Dell BIOS 버그, Inspiron, Vostro, XPS, Alienware 시스템 수백만 대에 영향 미쳐

    New Dell BIOS Bugs Affect Millions of Inspiron, Vostro, XPS, Alienware Systems Dell BIOS에서 5가지 새로운 보안 취약점이 발견되었습니다. 해당 취약점 악용에 성공할 경우 취약한 시스템에서 코드가 실행될 수 있으며, 최근 Insyde Software의 InsydeH2O 및 HP UEFI(Unified Extensible Firmware Interface)에서 발견된 펌웨어 취약점과 유사합니다. CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, CVE-2022-24421로 등록된 심각도 높은 이 취약점은 CVSS 점수 시스템에서 10점 만점에 8.2점입니다. 이 중 3가지 취..

    국내외 보안동향 2022. 3. 23. 14:00

    LAPSUS$ 해커들, 마이크로소프트와 인증 회사인 Okta 해킹했다고 밝혀

    LAPSUS$ Hackers Claim to Have Breached Microsoft and Authentication Firm Okta LAPSUS$가 마이크로소프트 및 인증 서비스 제공업체인 Okta를 해킹했다고 밝혀 회사에서 조사를 진행하고 있다고 밝혔습니다. 이 사고는 Vice 및 Reuters가 처음으로 보도했으며, 해당 사이버 범죄 그룹이 회사의 내부 프로젝트와 시스템의 스크린샷과 소스코드를 공개한 후 이루어졌습니다. 유출된 압축 파일 37GB를 확인한 결과 해당 그룹이 Okta의 Atlassian 제품군, 사내 Slack 채널을 강조하는 이미지와 함께 마이크로소프트의 Bing, Bing Maps, Cortana와 관련된 저장소에 접근했을 수 있었던 것을 볼 수 있었습니다. 해당 해킹 그룹은..

    국내외 보안동향 2022. 3. 23. 09:00

    iPhone 기능을 악용해 모바일 사용자를 노리는 'CryptoRom' 크립토 사기 발견

    'CryptoRom' Crypto Scam Abusing iPhone Features to Target Mobile Users 로맨틱한 미끼와 가상화폐 사기가 결합된 사회 공학 공격이 발견되었습니다. 이는 TestFlight, Web Clips와 같은 합법적인 iOS 기능을 통해 피해자가 가짜 앱을 설치하도록 유도했습니다. 사이버 보안 회사인 Sophos는 이 조직범죄 캠페인을 "CryptoRom"이라 명명하고 광범위한 글로벌 사기로 분류했습니다. "이러한 유형의 사이버 사기는 ‘사주판(杀猪盘)’이라 알려졌습니다. 주로 로맨스를 주제로 한 소셜 엔지니어링 수법을 통해 피해자가 자신감을 얻도록 한 후 사기성 금융 애플리케이션 및 웹사이트를 통해 그들의 계좌를 털어가는 방식입니다.” 이 캠페인은 Bumble..

    국내외 보안동향 2022. 3. 22. 14:00

    새로운 백도어, 오픈 소스 패키지 인스톨러로 프랑스 기업 노려

    New Backdoor Targets French Entities via Open-Source Package Installer 연구원들이 Chocolatey Windows 패키지 관리자를 통해 해킹된 시스템에 Serpent라는 백도어를 확산시키는 새로운 타깃형 이메일 공격 캠페인에 대해 공개했습니다. 이들은 건설, 부동산, 정부 부문의 프랑스 기업을 주로 노렸습니다. 보안 회사인 Proofpoint는 발견된 전략과 피해 패턴을 기반으로 이 공격을 지능형 공격자의 작업으로 추측했습니다. 현재로써는 캠페인의 최종 목표는 알 수 없습니다. Proofpoint 연구원들은 The Hacker News에 공유한 보고서에서 아래와 같이 밝혔습니다. "공격자는 잠재적 피해자의 기기에 백도어를 설치하려 시도했으며 이는 ..

    국내외 보안동향 2022. 3. 22. 09:00

    Trojan.Android.Banker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 구글 플레이 스토어를 통해 유포되는 악성 앱들이 꾸준히 발견되고 있습니다. 최근에는 구글 플레이 스토어를 통해 ‘Xenomorph”라 불리는 악성 앱이 유포되었습니다. 이 악성 앱은 피해자의 뱅킹 정보 탈취를 목적으로 제작되었습니다. 타겟은 유럽의 은행들을 이용하는 스마트폰 사용자들이며 뱅킹 정보를 탈취한 후 금전 획득을 위해 탈취한 정보를 활용합니다. Trojan.Android.Banker 공격은 금전 갈취가 주요 목적입니다. 이 악성 앱은 다른 악성 앱의 유포 방법은 공식 스토어인 구글 플레이 스토어를 통해 이루어지기에 피해자가 공격을 인지하기 더욱 어렵습니다. 그리고 공식 스토어를 통한 설치이기에 OS에서 제공하는 프로텍트 서비스도 ..

    악성코드 분석 리포트 2022. 3. 22. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 123 124 125 126 127 128 129 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바