ESTsecurity

  • 전체보기 (5343) N
    • 이스트시큐리티 소식 (356) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5343) N
      • 이스트시큐리티 소식 (356) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

      2021.05.12 by 알약4

    • 사용자의 크리덴셜을 훔치는 새로운 안드로이드 뱅킹 트로이목마 발견

      2021.05.12 by 알약4

    • 피싱 캠페인을 통해 텔레그램에서 유포되고 있는 RAT 악성코드 발견

      2021.05.11 by 알약4

    • Tulsa시, 랜섬웨어 공격 받아 온라인 서비스 중단돼

      2021.05.11 by 알약4

    • "Payment from your account." 제목으로 대량 유포 중인 혹스(Hoax)메일 주의!!

      2021.05.11 by 알약1

    • ESRC 주간 Email 위협 통계 (5월 첫째주)

      2021.05.11 by 알약1

    • 미국과 호주, 증가하는 Avaddon 랜섬웨어 공격에 대해 경고

      2021.05.11 by 알약4

    • 국내 중소기업 위장한 피싱 메일 유포중!

      2021.05.10 by 알약4

    어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

    Adobe fixes Reader zero-day vulnerability exploited in the wild Adobe가 12개의 프로그램 내 취약점을 수정하는 대규모 ‘패치 화요일(Patch Tuesday)’ 보안 업데이트를 공개했습니다. 이 중 Adobe Reader에 존재하는 취약점은 실제 공격에서 활발히 악용 중인 것으로 나타났습니다. 업데이트된 프로그램은 Adobe Experience Manager, Adobe InDesign, Adobe Illustrator, Adobe InCopy, Adobe Genuine Service, Adobe Acrobat and Reader, Magento, Adobe Creative Cloud Desktop Application, Adobe Media Enc..

    국내외 보안동향 2021. 5. 12. 14:00

    사용자의 크리덴셜을 훔치는 새로운 안드로이드 뱅킹 트로이목마 발견

    Experts warn of a new Android banking trojan stealing users' credentials 지난 월요일 사이버보안 연구원들이 스페인, 독일, 이탈리아, 벨기에, 네덜란드 내 은행을 통한 사기 행위를 저지르기 위해 사용자의 크리덴셜 및 SMS 메시지를 훔치는 새로운 안드로이드 트로이목마를 발견했습니다. 'TeaBot' 또는 'Anatsa'라 명명된 이 악성코드는 아직까지 개발 초기 단계인 것으로 알려졌습니다. 금융 앱을 노리는 악성 공격은 2021년 3월 말 시작되었으며, 5월 첫 주에 벨기에와 네덜란드 은행 관련 감염이 급격히 증가했습니다. TeaBot 활동의 첫 징후는 1월경 나타났습니다. 지난 월요일 이탈리아의 사이버 보안 및 온라인 사기 예방 회사인 Cleaf..

    국내외 보안동향 2021. 5. 12. 09:00

    피싱 캠페인을 통해 텔레그램에서 유포되고 있는 RAT 악성코드 발견

    远控来袭:针对Telegram用户的金融窃密活动 최근 Telegram에서 피싱 캠페인을 통해 확산되고 있는 RAT 악성코드가 발견되었습니다. 해당 악성코드는 영수증, 교통카드 정보 등 금융 관련 단어가 제목에 포함된 피싱 이메일에 첨부된 문서 파일을 통해 유포되었습니다. 작년 10월 이후 비트코인 가격이 급등하고 알트코인 가격도 상승함에 따라 피싱 메일에는 'USDT 지갑 주소 정보'와 같은 암호화폐 관련 단어가 등장하기 시작했습니다. 암호화폐는 익명성을 가지고 있다는 점에서 트로이목마를 사용하는 해커들의 표적이 되기 쉽습니다. 해커들은 RAT을 유포하는 피싱 캠페인을 통해 Telegram 사용자의 금융 자산을 훔치는 것을 목표로 합니다. 이번에 발견된 트로이목마의 모듈은 대부분 메모리 복호화에 의해 로드되..

    국내외 보안동향 2021. 5. 11. 15:00

    Tulsa시, 랜섬웨어 공격 받아 온라인 서비스 중단돼

    City of Tulsa's online services disrupted in ransomware incident Oklahoma 주 Tulsa시에서 랜섬웨어 공격을 받아 악성코드의 추가적인 확산을 막기 위해 시스템을 중단시킨 것으로 나타났습니다. Tulsa시는 Oklahoma주에서 두 번째로 큰 도시로 인구는 약 40만 명에 달합니다. 지난 주말 동안, 공격자들이 Tulsa시의 네트워크에 랜섬웨어 공격을 실행해 온라인 서비스를 방해해 해당 시에서는 모든 시스템을 종료하기에 이르렀습니다. Tulsa 시장인 GT Bynum은 지역 언론인 KRMG를 통해 아래와 같이 밝혔습니다. “우리 서버에서 악성코드를 발견했으며, 발견 직후 모든 시스템을 종료시켰습니다.” Bynum은 직원들이 업무에 복귀했으며, 이 ..

    국내외 보안동향 2021. 5. 11. 14:00

    "Payment from your account." 제목으로 대량 유포 중인 혹스(Hoax)메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 5월 8일 오전 8시부터 국/내외 불특정 다수의 사용자에게 협박성 Hoax 이메일이 유포되고 있어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "Payment from your account." 라는 제목으로 전파되었으며, 현재 영문으로 발송이 진행되고 있습니다. 본문의 내용은 이전과 동일하게 해커로부터 이메일 액세스 권한을 구매하고 트로이목마를 설치하여 사용자를 감시 중이라는 문구로 수신자를 협박하는 내용들이 기재되어 있습니다. 현재 유포 중인 혹스(Hoax) 메일은 기존에 발견된 한글 혹스 메일의 영문판으로 추측되며 메일 본문의 전체 내용은 아래와 같습니다. Greetings! I have to share bad news with you. App..

    악성코드 분석 리포트 2021. 5. 11. 11:29

    ESRC 주간 Email 위협 통계 (5월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 05월 02일~05월 08일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 77건이고 그중 악성은 32건으로 41.56%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 51건 대비 32건으로 19건이 감소했습니다. 일일 유입량은 하루 최저 2건(악성 1건)에서 최대 22건(악성 10건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 32건 중 Attach-Malware형이 46.9%로 가장 많았고 뒤이어 Attach-Phishing..

    악성코드 분석 리포트 2021. 5. 11. 09:30

    미국과 호주, 증가하는 Avaddon 랜섬웨어 공격에 대해 경고

    US and Australia warn of escalating Avaddon ransomware attacks FBI와 호주 ACSC가 미국을 포함한 전 세계의 광범위한 부문의 조직을 노리는 Avaddon 랜섬웨어 캠페인에 대해 경고했습니다. FBI는 지난 주 TLP:GREEN 긴급 알림을 통해 Avaddon 랜섬웨어가 전 세계 제조, 의료, 기타 민간 부문 조직의 네트워크를 침해하려 시도한다고 밝혔습니다. ACSC는 해당 랜섬웨어의 협력자들이 정부, 금융, 법집행부, 에너지, IT 및 건강을 포함한 광범위한 분야의 다양한 조직을 노리고 있다고 밝혔습니다. FBI는 현재 진행 중인 공격만 언급했지만, ACSC는 미국, 영국, 독일, 중국, 브라질, 인도, UAE, 프랑스, ​​스페인을 포함한 공격 대상..

    국내외 보안동향 2021. 5. 11. 09:00

    국내 중소기업 위장한 피싱 메일 유포중!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 국내 중소기업 임직원 메일 계정을 사칭한 피싱 메일이 유포되고 있어 관련자들의 각별한 주의가 필요합니다. 이번에 발견된 메일 중 지난 5월 7일에 발견된 메일은 경기 지역에 위치한 한 기계 제조업체의 임직원 이름과 이메일 계정을 사칭하였으며, 해당 업체명이 포함된 '00테크 견적서'라는 제목을 사용했습니다. 발신자로 사용된 직원 이름은 해당 기업명 구글 검색 결과 중 우선 순위가 높게 나타나는 LinkedIn 프로필을 통해 쉽게 확인할 수 있습니다. 또한 LinkedIn 프로필 상에 나타난 지역과 이메일에 포함된 연락처 지역 번호를 일치시킴으로써 신뢰도를 높였습니다. 메일에는 견적서를 전달 드린다는 내용과 함께 'Darim Tech Quote 21_0..

    악성코드 분석 리포트 2021. 5. 10. 16:19

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 215 216 217 218 219 220 221 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바