ESTsecurity

  • 전체보기 (5340) N
    • 이스트시큐리티 소식 (354) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5340) N
      • 이스트시큐리티 소식 (354) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Trojan.Ransom.Babuk 악성코드 분석 보고서

      2021.09.23 by 알약5

    • VMware, vCenter Server에 존재하는 치명적인 파일 업로드 취약점 경고

      2021.09.23 by 알약4

    • [스미싱] [Web발신]<검진모아>종합신체검사 진단내용

      2021.09.17 by 알약3

    • Netgear 스마트 스위치의 세 번째 취약점의 세부정보 및 PoC 공개돼

      2021.09.17 by 알약4

    • 스미싱 문자 공격유형 정리

      2021.09.17 by 알약4

    • FBI, CISA, CGCYBER, Zoho 취약점 악용하는 국가 후원 APT 그룹에 대한 보안 권고 발표

      2021.09.17 by 알약4

    • 이전 REvil 랜섬웨어 피해자가 사용 가능한 복호화 툴 공개돼

      2021.09.17 by 알약4

    • ‘추석’ 키워드로 유포중인 랜섬웨어 주의!

      2021.09.16 by 알약4

    Trojan.Ransom.Babuk 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2021년 올해 첫 새로운 랜섬웨어 패밀리가 발견되었습니다. 이름은 바북 락커(Babuk Locker)이고 지난 4월 워싱턴 DC 경찰서에 침투해 파일을 암호화하고 협박한 것으로 유명합니다. 그러나 얼마 지나지 않아 운영을 중단한 후 5월 말 PayloadBin으로 리브랜딩한 Babuk 랜섬웨어의 소스코드가 한 러시아 해킹 포럼에 게시되었습니다. Babuk 랜섬웨어는 사용자 PC의 데이터를 암호화하여 금전을 요구하는 악성코드입니다. 서비스형 랜섬웨어(RaaS)로 암호화 대상 파일 크기에 따라 암호화 파일 구조가 달라지는 점이 특징입니다. 또한 로컬 드라이브와 네트워크 드라이브로 연결된 모든 파일을 암호화 대상에 포함하고 C&C 연결을 하지..

    악성코드 분석 리포트 2021. 9. 23. 09:00

    VMware, vCenter Server에 존재하는 치명적인 파일 업로드 취약점 경고

    VMware Warns of Critical File Upload Vulnerability Affecting vCenter Server VMware가 지난 화요일 원격의 공격자가 취약한 시스템을 제어하는데 악용할 수 있는 vCenter Server 및 Cloud Foundation 어플라이언스의 취약점 19개에 대한 경고를 게시했습니다. 가장 치명적인 이슈는 vCenter Server 6.7 및 7.0에 영향을 미치는 Analytics 서비스의 임의 파일 업로드 취약점(CVE-2021-22005)입니다. 회사는 아래와 같이 밝혔습니다. "vCenter Server의 포트 443에 대한 네트워크 액세스 권한이 있는 공격자가 이를 악용해 특수 조작된 파일을 업로드하여 vCenter Server에서 코드를 실..

    국내외 보안동향 2021. 9. 23. 09:00

    [스미싱] [Web발신]<검진모아>종합신체검사 진단내용

    [9월 세 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신]종합신체검사 진단내용:xxxx.xxxx[.]work 2 [SMS][질병관리청]검진통지 내용확인:xxxx.xxxx[.]shop 3 [건강검진] 건강검진 내용은 아래와 같습니다 hxxp://t2m[.]kr/xxxxx 4 고객에게연락할/수/없으니배송정보 확인해/주/세요:[ xxxx.xxxx[.]pro ] 5 고유코드로 발급된 모바일 신청서 입니다. hxxp://xxx.xxx.xxx[.]47 결과확인후연락 드리겠습니다 출처 : 알약M 기간 : 2021년 9월 11..

    안전한 PC&모바일 세상/스미싱 알림 2021. 9. 17. 16:31

    Netgear 스마트 스위치의 세 번째 취약점의 세부정보 및 PoC 공개돼

    Third Critical Bug Affects Netgear Smart Switches — Details and PoC Released Netgear 스마트 스위치에서 최근 수정된 치명적인 취약점에 대한 새로운 세부 정보가 공개되었습니다. 공격자가 이 취약점을 악용할 경우 잠재적으로 악성코드를 실행하고 취약한 기기를 제어할 수 있는 것으로 나타났습니다. "Seventh Inferno"(CVSS 점수: 9.8)라 명명된 이 취약점은 Demon's Cries(CVSS 점수: 9.8), Draconian Fear(CVSS 점수: 7.8)라 명명된 다른 보안 취약점과 함께 발견되었으며 구글의 보안 엔지니어인 Gynvael Coldwind가 회사에 제보했습니다. 이는 Netgear가 이달 초인 9월 3일, 취약..

    국내외 보안동향 2021. 9. 17. 14:00

    스미싱 문자 공격유형 정리

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 스미싱 문자는 오래전부터 지속적으로 유포되어왔으며, 시간이 지날 수록 그 수법도 점점 기발해지고 있습니다. 이에 ESRC에서는 스미싱 문자의 공격유형에 대해 정리해 보았습니다. 악성 앱을 내려주는 링크가 포함된 스미싱 가장 고전적인 형태로, 사용자를 현혹하는 문구와 함께 악성 앱을 내려주는 링크가 문자 내에 포함되어 있습니다. 이러한 스미싱의 경우, 문자에 포함되어 있는 링크에서 직접 앱을 내려주기 때문에 보안시스템을 통해 쉽게 탐지가 가능합니다. 피싱 페이지로 유도하는 스미싱 고전적인 스미싱의 형태에서 조금 발전한 형태입니다. 직접 악성앱을 내려주는 경우, 보안시스템을 통해 쉽게 탐지가 가능하자 보안시스템을 우회하기 위하여 새로 등장한 방식입니다. 사용자..

    악성코드 분석 리포트 2021. 9. 17. 13:20

    FBI, CISA, CGCYBER, Zoho 취약점 악용하는 국가 후원 APT 그룹에 대한 보안 권고 발표

    FBI, CISA, and CGCYBER warn of nation-state actors exploiting CVE-2021-40539 Zoho bug 미국의 FBI, CISA, Coast Guard Cyber ​​Command(CGCYBER)는 보안 권고를 발표하여 국가 APT 그룹이 Zoho ManageEngine ADSelfService Plus 소프트웨어에서 CVE-2021-40539로 추적되는 치명적인 취약점을 적극적으로 악용하고 있다고 경고했습니다. ManageEngine ADSelfService Plus는 셀프서비스 암호 관리 및 싱글 사인온 솔루션입니다. ManageEngine ADSelfService Plus의 취약점을 악용하는 공격은 소프트웨어를 사용하는 중요 인프라 회사, 미국 승인..

    국내외 보안동향 2021. 9. 17. 11:40

    이전 REvil 랜섬웨어 피해자가 사용 가능한 복호화 툴 공개돼

    Bitdefender released free REvil ransomware decryptor that works for past victims Bitdefender가 지난 7월 13일 REvil(Sodinokibi) 랜섬웨어 운영이 일시적으로 중단되기 전 감염된 피해자가 사용할 수 있는 마스터 복호화 툴을 무료로 공개했습니다. 7월 2일, REvil 운영자는 MSP와 고객에 영향을 미치는 Kaseya 클라우드 기반 MSP 플랫폼을 공격했습니다. REvil 랜섬웨어 운영자는 먼저 Kaseya VSA의 인프라를 해킹한 후 VSA 온-프레미스 서버에 악성 업데이트를 푸시하는 방식으로 엔터프라이즈 네트워크에 랜섬웨어를 배포했습니다. 이 그룹은 Kaseya 공급망 랜섬웨어 공격의 영향을 받은 모든 시스템을 복호..

    국내외 보안동향 2021. 9. 17. 09:00

    ‘추석’ 키워드로 유포중인 랜섬웨어 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 민족 최대 명절인 추석을 앞두고, 추석을 키워드로 한 랜섬웨어가 유포 중에 있어 사용자들의 각별한 주의가 요구됩니다. 이번에 발견된 랜섬웨어는 '추석_이벤트_당첨'이라는 파일명으로 유포 중에 있습니다. 배포 방식은 아직 확인되지 않았으나 피싱 메일을 통한 유포로 추정되고 있습니다. '추석_이벤트_당첨.zip' 파일 내에는 2개의 .pdf 파일을 위장한 실행파일(.exe)이 포함되어 있습니다. 압축파일 내 2개의 파일이 포함되어 있지만, 실제로는 동일한 파일입니다. 만일 사용자가 해당 파일들을 실제 .pdf 파일로 오인하여 실행한다면, Penta 랜섬웨어가 실행되게 됩니다. 악성코드 분석 Penta 랜섬웨어가 실행되면 다음과 같은 순서로 악성행위를 합니다. ..

    악성코드 분석 리포트 2021. 9. 16. 14:28

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 171 172 173 174 175 176 177 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바