ESTsecurity

  • 전체보기 (5403) N
    • 이스트시큐리티 소식 (383) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403) N
      • 이스트시큐리티 소식 (383) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 새로운 Megacortex 랜섬웨어, 윈도우 비밀번호를 변경하고 사용자 데이터를 공개하겠다 협박해

      2019.11.07 by 알약(Alyac)

    • Sodinokibi랜섬웨어와 유사한 AnteFrigus 랜섬웨어 발견!

      2019.11.07 by 알약(Alyac)

    • 입사지원서를 위장하여 유포되고 있는 NEMTY REVENGE 2.0 랜섬웨어 주의

      2019.11.06 by 알약(Alyac)

    • Everis와 스페인의 라디오 네트워크인 Cadena SER, 랜섬웨어에 공격당해

      2019.11.06 by 알약(Alyac)

    • rConfig에서 치명적인 RCE 취약점 발견돼

      2019.11.05 by 알약(Alyac)

    • 악성코드 위협 대응 솔루션 Threat Inside, 튜토리얼 메뉴부터 무료체험 신청까지!

      2019.11.05 by 알약(Alyac)

    • CVE-2019-13720 및 CVE-2019-13721 취약점 패치를 위한 크롬 브라우저 업데이트 권고

      2019.11.04 by 알약(Alyac)

    • NFC Beaming 기능을 통해 안드로이드에 악성코드를 설치하도록 허용하는 CVE-2019-2114 결함 발견

      2019.11.04 by 알약(Alyac)

    새로운 Megacortex 랜섬웨어, 윈도우 비밀번호를 변경하고 사용자 데이터를 공개하겠다 협박해

    New Megacortex Ransomware Changes Windows Passwords, Threatens to Publish Data Megacortex 랜섬웨어의 새로운 버전이 발견되었습니다. 이 새로운 버전은 파일을 암호화할 뿐만 아니라 로그인된 사용자의 비밀번호까지 변경하고 랜섬머니를 지불하지 않을 경우 피해자의 파일을 공개한다는 협박까지 합니다. MegaCortex는 Emotet과 같은 악성코드가 제공하는 네트워크 접근 권한을 통해 설치되는 타깃형 랜섬웨어입니다. MegaCortex 운영자가 시스템 접근 권한을 획득하면, Active 디렉터리 컨트롤러나 post-exploitation 키트를 통해 네트워크 상의 시스템에 랜섬웨어를 유포합니다. 새로운 MegaCortex 버전의 특징 이번에 ..

    국내외 보안동향 2019. 11. 7. 15:15

    Sodinokibi랜섬웨어와 유사한 AnteFrigus 랜섬웨어 발견!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 금일 AnteFrigus 이름을 가진 새로운 랜섬웨어가 발견되었습니다. [그림1] AnteFrigus 랜섬노트 랜섬노트 파일명과 랜섬노트 내용 등 AnteFrigus 랜섬웨어의 랜섬노트는 Sodinokibi 랜섬노트와 매우 유사한 특징을 갖고 있습니다. [그림2] AnteFrigus 랜섬웨어 랜섬노트 및 Sodinokibi 랜섬노트 비교 현재까지 AnteFrigus 랜섬웨어의 유포방법은 아직 정확히 밝혀지지 않았습니다. 알약에서는 해당 랜섬웨어에 대해 Trojan.Ransom.AnteFrigus 로 탐지중에 있으며, sodinokibi 랜섬웨어와 antefrigus 랜섬웨어의 연관관계에 대해 지속적으로 추적할 예정입니다. 해당 랜섬웨어에 대해 ..

    악성코드 분석 리포트 2019. 11. 7. 11:07

    입사지원서를 위장하여 유포되고 있는 NEMTY REVENGE 2.0 랜섬웨어 주의

    안녕하세요.이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019/11/06) 입사지원을 위장한 악성 메일이 대량으로 유포중에 있어 사용자들의 주의가 필요합니다. [그림1] 입사지원을 사칭한 악성 메일 해당 메일들에는 Nemty 랜섬웨어 파일이 압축파일 형태로 첨부되어 있습니다. [그림2] 악성메일에 첨부되어 있던 악성파일들 압축파일 안에는 jpg 파일과 함께 한글 파일로 위장한 실행파일이 포함되어 있으며, 만약 사용자가 한글 파일을 위장한 실행파일을 실행 시 NEMTY REVENGE 2.0 랜섬웨어에 감염되게 됩니다. 이번 입사지원서 대량 유포 역시 비너스락커(VenusLocker) 조직의 수행으로 추정되고 있습니다. 이러한 공격의 피해를 최소화 하기 위해서는 이메일에 포함되어 있는 첨부파일을 ..

    악성코드 분석 리포트 2019. 11. 6. 13:44

    Everis와 스페인의 라디오 네트워크인 Cadena SER, 랜섬웨어에 공격당해

    Everis and Spain’s radio network Cadena SER hit by ransomware 스페인 최대 IT 컨설팅 회사인 Everis가 랜섬웨어에 감염된 것으로 나타났습니다. 스페인 최대 라디오 스테이션인 Cadena SER 또한 유사한 공격에 피해를 입었습니다. 회사는 어떤 랜섬웨어의 공격을 받았는지 공개하지 않았으나, Bleeping Computer에서 랜섬노트를 확인한 결과 BitPaymer 랜섬웨어에 감염된 것으로 확인되었습니다. 공격이 시작된 후, Everis는 내부에 “Everis 네트워크가 대규모 바이러스 공격을 받고 있습니다. PC를 꺼 주시기 바랍니다. 클라이언트와 오피스 간의 네트워크 연결이 끊어진 상태입니다. 계속해서 상황을 업데이트해 드리도록 하겠습니다. 팀과 ..

    국내외 보안동향 2019. 11. 6. 13:28

    rConfig에서 치명적인 RCE 취약점 발견돼

    Watch Out IT Admins! Two Unpatched Critical RCE Flaws Disclosed in rConfig 한 사이버 보안 연구원이 rConfig 유틸리티에서 패치되지 않은 치명적인 원격 코드 실행 취약점 두 개에 대한 세부 정보와 PoC 익스플로잇을 공개했습니다. 이 중 최소 하나는 인증되지 않은 원격 공격자들이 타깃 서버와 연결된 네트워크 기기를 해킹하도록 허용합니다. native PHP로 작성된 rConfig는 무료 오픈소스 네트워크 기기 구성 관리 유틸리티로 네트워크 엔지니어가 네트워크 기기를 구성하고 주기적으로 구성 스냅샷을 찍는 데 사용할 수 있습니다. rConfig의 웹사이트에 따르면, 이는 스위치, 라우터, 방화벽, 로드 밸런서, WAN 옵티마이저를 포함한 네트워..

    국내외 보안동향 2019. 11. 5. 14:06

    악성코드 위협 대응 솔루션 Threat Inside, 튜토리얼 메뉴부터 무료체험 신청까지!

    안녕하세요? 이스트시큐리티입니다. 악성코드 위협 대응 솔루션 Threat Inside(쓰렛인사이드) 브랜드 페이지에 '튜토리얼' 메뉴가 추가되었다는 소식 전해드립니다! Threat Inside는 이스트시큐리티 엔드포인트 보안 전문기술과 자체 개발 인공지능 알고리즘을 기반으로 신뢰할 수 있는 위협 인텔리전스를 제공하는 가장 확실하고 진보된 방식의 악성코드 위협 대응 솔루션입니다. Threat Inside가 제공하는 파일/URL 상세 분석과 위협 인텔리전스 리포트, 이슈 모니터링과 대시보드 기능까지, 튜토리얼 메뉴를 통해 지금 바로 확인하시고, 무료 체험도 신청하세요! Threat Inside 브랜드 페이지 '튜토리얼' 메뉴>> 지금 바로 보러가기! Threat Inside는 A.I/정적/행위/네트워크/평판..

    이스트시큐리티 소식 2019. 11. 5. 11:19

    CVE-2019-13720 및 CVE-2019-13721 취약점 패치를 위한 크롬 브라우저 업데이트 권고

    안녕하세요 이스트시큐리티 대응센터(ESRC)입니다. 구글이 CVE-2019-13720 및 CVE-2019-13721로 등록된 크롬 브라우저의 제로데이 취약점 패치를 공개하였습니다. 이번에 발견된 취약점은 크롬 브라우저 오디오 컴포넌트에서 발생되는 보안취약점으로, 공격자는 해당 취약점을 악용하여 임의코드를 실행시킬 수 있습니다. 이미 해당 취약점을 악용한 공격이 발견되었기 때문에, 사용자 여러분들께서는 Chrome 78.0.3904.87 버전으로 업데이트를 진행하시기 바랍니다. 크롬 업데이트 방법 1. 크롬브라우저 우측 상단 더보기 > 설정 클릭 2. Chrome 정보 클릭 3. 크롬 브라우저 버전 확인 후, 다시시작 클릭 참고 : https://chromereleases.googleblog.com/201..

    국내외 보안동향 2019. 11. 4. 13:27

    NFC Beaming 기능을 통해 안드로이드에 악성코드를 설치하도록 허용하는 CVE-2019-2114 결함 발견

    CVE-2019-2114 flaw allows hackers to plant malware on Android devices via NFC beaming 구글이 안드로이드 8 (Oreo) 및 이후 버전에 영향을 미치는 취약점을 수정하기 위한 패치를 발행했습니다. 이 취약점은 CVE-2019-2114로 등록되었으며 NFC Beaming을 통해 근처 기기를 감염시키는데 악용될 수 있습니다. Android Beam 기능은 안드로이드 NFC 프레임워크에서 사용이 가능하며, 사용자들이 기기간에 사이즈가 큰 파일을 전송하는 데 사용할 수 있었습니다. 이 기능은 간단한 API를 구현하여 사용자들이 기기를 터치하는 것 만으로 전송 프로세스를 시작할 수 있도록 합니다. Android Beam은 한 기기에서 다른 기기로 ..

    국내외 보안동향 2019. 11. 4. 09:17

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 362 363 364 365 366 367 368 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바