ESTsecurity

  • 전체보기 (5426) N
    • 이스트시큐리티 소식 (400) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (130) N
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (724) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (611) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5426) N
      • 이스트시큐리티 소식 (400) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (130) N
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (724) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (611) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Quasar RAT을 배포하는 수준 높은 피싱 캠페인 발견

      2019.08.29 by 알약(Alyac)

    • 스플렁크코리아(splunk)와 함께하는 '2019 이스트시큐리티 엔드포인트 보안 컨퍼런스' 개최소식 (9/17)

      2019.08.28 by 알약(Alyac)

    • 인기 안드로이드 앱 CamScanner에서 악성코드 발견돼

      2019.08.28 by 알약(Alyac)

    • 서버관리 호스팅 업체 Hostinger, 약 1,400만 고객 데이터 유출 사고 발생해

      2019.08.27 by 알약(Alyac)

    • 비너스락커 조직, 새로운 랜섬웨어 'Nemty' 유포 시작

      2019.08.27 by 알약(Alyac)

    • 해킹된 RDP을 통해 배포되는 것으로 추정되는 새로운 Nemty 랜섬웨어

      2019.08.27 by 알약(Alyac)

    • 마스터카드, 독일과 벨기에 DPA에 데이터 유출 신고해

      2019.08.26 by 알약(Alyac)

    • Trojan.Ransom.Filecoder 악성코드 분석 보고서

      2019.08.26 by 알약(Alyac)

    Quasar RAT을 배포하는 수준 높은 피싱 캠페인 발견

    Experts uncovered an advanced phishing campaign delivering the Quasar RAT Cofense 연구원들이 가짜 이력서를 통해 Quasar RAT을 배포하는 수준 높은 피싱 캠페인을 발견했습니다. 이 캠페인의 주요 특징은 공격 벡터를 위장하기 위해 여러 안티-분석 방식을 사용한다는 것입니다. Quasar RAT은 여러 공개 저장소에서 얻을 수 있는 오픈 소스 툴이며, 공격자들은 탐지를 피하기 위해 패스워드 보호, 암호화된 매크로 등을 사용합니다. Quasar RAT은 APT33, APT10, Dropping Elephant, Stone Panda, The Gorgon Group을 포함한 많은 해킹 그룹이 과거에 사용했었습니다. 이 피싱 캠페인을 통해 배포..

    국내외 보안동향 2019. 8. 29. 10:33

    스플렁크코리아(splunk)와 함께하는 '2019 이스트시큐리티 엔드포인트 보안 컨퍼런스' 개최소식 (9/17)

    안녕하세요? 이스트시큐리티입니다. 오는 9월 17일, 제3회 '2019 이스트시큐리티 정기 엔드포인트 보안 컨퍼런스'가 개최됩니다. 이번에는 빅데이터 운영 인텔리전스 플랫폼을 제공하는 스플렁크코리아(splunk)와 엔드포인트 보안 전문 기업 이스트시큐리티가 만나 통합 엔드포인트 보안 강화 전략을 제시합니다. 최신 보안 동향과 함께 엔드포인트 보안 전략을 점검 할 수 있는 기회이오니, 아래 내용을 참고하시어 많은 관심과 참여 부탁드립니다! 이스트시큐리티 솔루션영업팀 02-3470-2980, biztec@estsecurity.com

    이스트시큐리티 소식 2019. 8. 28. 11:14

    인기 안드로이드 앱 CamScanner에서 악성코드 발견돼

    WARNING — Malware Found in CamScanner Android App With 100+ Million Users 구글 플레이 스토어에서 1억 회 이상의 다운로드를 기록한 인기 있는 모바일 PDF 제작 앱, CamScanner의 무료 버전에서 악성코드가 발견됐습니다. 공격자들은 원격으로 해당 앱을 사용하는 사용자의 안드로이드 기기 및 저장된 데이터에 하이잭할 수 있는 것으로 나타났습니다. 현재 구글은 공식 플레이 스토어에서 이 앱을 제거했습니다. 사용 중인 안드로이드 기기에 해당 앱이 설치되어 있을 경우 안전을 위해 즉시 제거하시기 바랍니다. 연구원들은 CamScanner 앱이 최근 악성으로 변질되었다고 밝혔습니다. 앱 내 숨겨진 트로이목마 드로퍼 모듈은 원격 공격자들이 은밀히 기기에 ..

    국내외 보안동향 2019. 8. 28. 10:28

    서버관리 호스팅 업체 Hostinger, 약 1,400만 고객 데이터 유출 사고 발생해

    Hostinger disclosed a data breach that affects 14 Million customers 인기 있는 호스팅 제공 업체인 Hostinger가 최근 보안 침해 사고에 대해 발표했습니다. 공격자가 고객의 데이터베이스에 승인되지 않은 접근이 가능했습니다. 이 보안 사고는 8월 23일 발생했으며 약 1,400만 Hostinger 고객에 영향을 미쳤습니다. 2019년 8월 23일, Hostinger는 관리하는 서버들 중 하나에 승인되지 않은 제3자가 접근했다는 알람을 받았습니다. 이 서버는 당사의 시스템인 RESTful API 서버로의 추후 접근 권한 및 권한 상승에 사용되는 인증 토큰을 포함하고 있었습니다. 이 API 서버는 Hostinger의 고객 및 계정에 대한 세부 정보를 질..

    국내외 보안동향 2019. 8. 27. 17:00

    비너스락커 조직, 새로운 랜섬웨어 'Nemty' 유포 시작

    안녕하세요.이스트시큐리티 시큐리티대응센터(ESRC)입니다. 오늘(8/27) 오전부터 입사지원서를 위장하여 신규랜섬웨어를 유포하는 시도가 계속 발생하고 있습니다.공격자는 네이버 메일 계정을 통해 메일을 발송했으며, 입사지원서로 위장했습니다. 메일 첨부파일은 압축파일 형태로 구성되어 있으며, 압축을 풀면, 이력서와 포트폴리오 문서, 지원서 이미지로 위장한 악성실행파일을 확인할 수 있습니다. [그림 1] 입사지원서로 위장한 악성이메일. 네이버메일 계정을 악용 [그림 2] 악성메일 첨부파일 내에 압축되어 있는 악성파일 사용자가 압축파일 내 실행파일을 실행하면, 최근 발견된 신종 랜섬웨어인 'Nemty' 랜섬웨어에 감염되고 파일들은 암호화 된 후 "_NEMTY_(영문숫자랜덤)_" 확장자가 추가됩니다. [그림 3]..

    악성코드 분석 리포트 2019. 8. 27. 15:21

    해킹된 RDP을 통해 배포되는 것으로 추정되는 새로운 Nemty 랜섬웨어

    New Nemty Ransomware May Spread via Compromised RDP Connections 러시아 대통령과 안티바이러스 소프트웨어를 언급하는 새로운 랜섬웨어가 발견되었습니다. 연구원들은 이를 Nemty라 명명했습니다. 해당 이름은 암호화 프로세스 후 파일에 추가되는 확장자에서 이름을 따왔으며, 발견된 샘플은 Nemty 랜섬웨어의 첫 번째 버전입니다. 요구하는 랜섬 머니 다른 파일 암호화 악성코드처럼, Nemty 랜섬웨어 또한 섀도우 복사본을 제거하여 피해자가 파일을 복구할 수 없게 만들어 버립니다. 피해자는 암호화된 데이터를 복구하기 위한 복호화 키가 공격자 손에 있으며, 랜섬머니를 지불하면 데이터를 복구할 수 있다는 메시지를 확인하게 됩니다. 랜섬웨어 테스트 결과 요구하는 랜섬머..

    국내외 보안동향 2019. 8. 27. 11:26

    마스터카드, 독일과 벨기에 DPA에 데이터 유출 신고해

    Mastercard Reports Data Breach to German and Belgian DPAs 마스터카드가 독일 및 벨기에의 데이터 보호 기관(DPA)에 회사의 Priceless Specials 로열티 프로그램 내 고객 데이터 유출 사고에 대해 신고했습니다. 이 데이터는 인터넷에 공개되어 있었으며 고객의 이름, 지불 카드 번호, 이메일 주소, 집 주소, 전화 번호, 성별, 생년월일이 포함되어 있었습니다. 마스터카드는 이 사고는 Specials 프로그램에만 해당되며, 유출된 카드 관련 정보는 지불 카드 번호뿐이라 밝혔습니다. 마스터카드는 데이터 유출 사고를 발견 후 독일의 Priceless Specials 및 웹사이트를 중지시키고, 이 문제는 마스터카드의 지불 네트워크와는 아무런 관련이 없다는 메..

    국내외 보안동향 2019. 8. 26. 13:08

    Trojan.Ransom.Filecoder 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 랜섬웨어 수가 급증하면서 파일을 암호화 하는 대신 파일의 데이터를 삭제하는 악성코드 유형이 발견되었습니다.‘GermanWiper’라 불리는 이 악성코드는 대부분 랜섬웨어와 동일한 증상을 보입니다. 제외 확장자 및 문자열이 존재하고 복호화를 위한 랜섬노트를 생성하거나 바탕화면도 변경합니다. 하지만 파일 암호화 대신 파일의 데이터를 ‘0’으로 덮어 씌운다는 점에서 기존 랜섬웨어와 차이점이 있다. 데이터가 파괴된 파일은 랜섬웨어와 마찬가지로 임의의 확장자가 추가됩니다. 따라서 본 보고서에서는 파일 암호화를 위장한 ‘Trojan.Ransom.Filecoder’에 대해 상세 분석하고자 합니다. 악성코드 상세 분석 1. 프로세스 인젝션공격자는 ..

    악성코드 분석 리포트 2019. 8. 26. 13:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 377 378 379 380 381 382 383 ··· 679
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바