ESTsecurity

  • 전체보기 (5403) N
    • 이스트시큐리티 소식 (383) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403) N
      • 이스트시큐리티 소식 (383) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Anubis의 코드를 차용한 새로운 Ginp 안드로이드 악성코드 변종 발견

      2019.12.02 by 알약(Alyac)

    • 이스트시큐리티 문종현 시큐리티대응센터장, 정보보호 산업 발전 유공 표창 소식!

      2019.12.02 by 알약(Alyac)

    • [스미싱] 우체국택배 확인부탁합니다..

      2019.11.29 by 알약(Alyac)

    • RevengeHotels 캠페인 발견 – 서비스 업계를 노리는 해커들

      2019.11.29 by 알약(Alyac)

    • 2019년 3분기에만 구글 사용자 12,000명이 정부 지원 해커에 공격받아

      2019.11.28 by 알약(Alyac)

    • 마이크로소프트, 흥미로운 폴리모피즘 위협인 Dexphot 마이너에 대해 경고

      2019.11.28 by 알약(Alyac)

    • 위험한 Apache Solr 원격 코드 실행 취약점의 익스플로잇 코드 공개돼

      2019.11.27 by 알약(Alyac)

    • 구매주문, 명세서 등으로 위장하여 대량 유포되고 있는 피싱 메일 주의!

      2019.11.27 by 알약(Alyac)

    Anubis의 코드를 차용한 새로운 Ginp 안드로이드 악성코드 변종 발견

    The latest variant of the new Ginp Android Trojan borrows code from Anubis ThreatFabric의 보안 연구원들이 크리덴셜과 신용 카드 정보를 훔치는 안드로이드 뱅킹 악성코드인 Ginp를 발견했습니다. Ginp는 지난 10월 카스퍼스키에서 처음으로 발견했습니다. 연구원들은 이 악성코드가 당시 스페인과 영국을 노리고 있었으며 최소 6월부터 활동해왔다고 추측했습니다. 이 악성코드는 이미 5번의 주요 업데이트가 완료되었으며, 최신 업데이트에서는 Anubis 뱅킹 악성코드의 코드 일부분을 차용한 것으로 나타났습니다. “Ginp의 특이점은 이 악성코드가 처음부터 자체적으로 개발했으며 정기적인 업데이트를 통해 확장되었다는 점입니다. 최신 업데이트는 악명 ..

    국내외 보안동향 2019. 12. 2. 15:55

    이스트시큐리티 문종현 시큐리티대응센터장, 정보보호 산업 발전 유공 표창 소식!

    안녕하세요? 이스트시큐리티입니다. 지난 11월 20일, 서울 양재 엘타워에서는 '2019 정보보호 산업인의 밤' 행사가 열렸습니다. 과학기술정보통신부가 주최하고 정보보호산업협회(KISIA)가 주관한 이번 행사는 '5G 시대, 정보보호산업의 혁신성장'을 주제로 정보보호 산업의 중요성을 재조명하고 업계 성과를 축하하고자 열렸습니다. 이날 행사에는 정보보호 산업 발전에 기여한 단체와 개인에 과기정통부 장관 명의의 정보보호 대상과 공로상, 유공자 표창을 수여하는 시간도 마련됐습니다. '정보보호산업 유공자 포상 시상식'은 정보보호산업 발전에 기여한 유공자 및 유공기업을 선발·포상함으로써 공적을 치하하고 그 간의 노고를 격려하는 '정보보호산업인의 밤'의 메인 행사인데요. [최기영 과기정통부 장관(좌)에게 정보보호 ..

    이스트시큐리티 소식 2019. 12. 2. 13:48

    [스미싱] 우체국택배 확인부탁합니다..

    [11월 다섯째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 cu 편의점 택배 확인부탁합니다.2 [Web발신][우정사업본부]OOO상품 주문에 주소가 없습니다 잘해주세요3 [Web발신][G마켓]상품구매완료.결제금액45.00012월합산청구금액 185.000결제조회:4 우체국택배 확인부탁합니다.. 출처 : 알약M기간 : 2019년 11월 25일 ~ 2019년 11월 29일

    안전한 PC&모바일 세상/스미싱 알림 2019. 11. 29. 14:21

    RevengeHotels 캠페인 발견 – 서비스 업계를 노리는 해커들

    RevengeHotels campaign – crooks target the hospitality industry 카스퍼스키의 보안 전문가들이 타깃형 사이버 범죄 악성코드 캠페인인 RevengeHotels에 대한 보고서를 발행했습니다. 이 캠페인은 호텔, 호스텔, 서비스 및 여행 회사를 공격했습니다. 전문가들에 따르면, 공격자는 2015년부터 활동을 시작했으나 2019년에 가장 왕성하게 활동했습니다. 이 그룹은 주로 브라질에서 활동했으며, 전문가들은 호텔 수십 곳이 이 공격의 피해를 입은 것을 확인했습니다. 카스퍼스키는 브라질의 8개 주에서 피해자를 발견했으며 아르헨티나와 볼리비아, 칠레, 코스타리카, 프랑스, 이탈리아, 멕시코, 포르투갈, 스페인, 태국, 터키에서도 이 공격이 발생했다고 밝혔습니다. 이..

    국내외 보안동향 2019. 11. 29. 14:13

    2019년 3분기에만 구글 사용자 12,000명이 정부 지원 해커에 공격받아

    Over 12,000 Google Users Hit by Government Hackers in 3rd Quarter of 2019 구글이 수십억 명의 온라인 사용자를 보호하기 위해 올해 3분기에 정부 지원을 받는 해커의 타깃이 된 사용자 12,000명 이상에게 경고를 보냈습니다. 구글의 TAG(Threat Analysis Group)의 보고서에 따르면, 해커의 타깃이 된 사용자의 90% 이상이 구글 계정을 노리는 “크리덴셜 피싱 이메일”의 공격을 받았습니다. 구글의 TAG는 50개국 이상에서 정부의 지원을 받는 해킹 그룹 270개를 추적했습니다. 이 그룹들은 정보 수집, 지적 재산 탈취, 파괴적인 사이버 공격 등을 실행하고 반체제 인사 공격, 언론인, 활동가 등을 노렸습니다. 이 경고는 타깃 사용자들에..

    국내외 보안동향 2019. 11. 28. 16:43

    마이크로소프트, 흥미로운 폴리모피즘 위협인 Dexphot 마이너에 대해 경고

    Microsoft warns of Dexphot miner, an interesting polymorphic threat 마이크로소프트(Microsoft)의 보안 연구원들이 최소 2018년 10월부터 활동해온 새로운 가상 화폐 마이너 변종인 Dexphot에 대해 경고했습니다. 이 악성코드는 감염된 기기의 리소스를 악용하여 가상 화폐를 채굴하며, 연구원들에 따르면 이미 전 세계 컴퓨터 8만여 대를 감염시킨 것으로 나타났습니다. 감염 수는 지난 6월 최대치를 달성했으며, 일일 감염 시스템 수는 서서히 감소하고 있습니다. Dexphot은 뛰어난 회피 기술을 가지고 있으며, 매우 정교합니다. “Dexphot 공격은 보안 솔루션을 피하기 위해 여러 단계의 난독화, 암호화, 랜덤화 된 파일 명 사용, 설치 프로그램..

    국내외 보안동향 2019. 11. 28. 09:50

    위험한 Apache Solr 원격 코드 실행 취약점의 익스플로잇 코드 공개돼

    Exploit code published for dangerous Apache Solr remote code execution flaw Apache Solr 팀이 지난여름에 수정한 보안 버그가 실제로 훨씬 위험했던 것으로 드러났습니다. Apache Solr는 자바 기반 오픈 소스 검색 엔진으로 CNET 웹사이트에 검색 기능을 추가하기 위해 처음 개발되었습니다. 이 프로젝트는 2006년 Apache Software Foundation에 기증되었으며, 빠른 속도와 확장된 기능을 포함하고 있어 전 세계에서 사용되고 있습니다. 지난여름, “jnyryan”이라는 한 사용자가 새로운 Solr 인스턴스에 포함된 디폴트 solr.in.sh 구성 파일에 안전하지 않은 옵션이 포함되어있다고 Solr 프로젝트에 제보했습니다..

    국내외 보안동향 2019. 11. 27. 15:42

    구매주문, 명세서 등으로 위장하여 대량 유포되고 있는 피싱 메일 주의!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 11월 20일부터 금일(26일)까지 불특정다수의 기업을 상대로 구매주문, 명세서, 견적서 등 다양한 제목으로 위장한 피싱 메일이 대량으로 유포중에 있어 사용자들의 주의가 필요합니다. 이 피싱메일들은 별다른 내용을 포함하고 있지 않으며, htm 파일이 첨부되어 있는 이메일을 사용자에게 발송합니다. [그림1] 유포 중인 피싱 메일 사용자가 첨부되어 있는 htm 파일을 클릭하면, 네이버 로그인 화면을 위장한 페이지가 뜨게 됩니다. [그림2] 네이버 로그인 화면을 위장하고 있는 htm 파일 만약 해당 로그인창을 진짜 네이버 로그인창으로 오인하여 계정정보를 입력할 경우, 입력한 계정정보는 모두 공격자의 서버로 전송되며, 전송 후에는 자동으로 네이버 메일 ..

    악성코드 분석 리포트 2019. 11. 27. 14:10

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 358 359 360 361 362 363 364 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바