ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 부족한 스마트폰 저장공간, 간단하게 늘리는 방법!

      2019.02.21 by 알약(Alyac)

    • 김수키(Kimsuky) 2차 북미정상회담 좌담회 사칭 APT 공격, '작전명 라운드 테이블'

      2019.02.21 by 알약(Alyac)

    • 경찰청 소환장으로 유포중인 갠드크랩 랜섬웨어 5.1 주의

      2019.02.20 by 알약(Alyac)

    • 갠드크랩 랜섬웨어 v5.1 복호화툴 공개 및 갠드크랩의 새로운 버전 v5.2 등장

      2019.02.20 by 알약(Alyac)

    • 갠드크랩 5.1 복호화 툴 출시, 새로운 변종 갠드크랩 5.2도 발견돼

      2019.02.20 by 알약(Alyac)

    • 국내 기업, 기관을 대상으로 대량 유포중인 송장/인보이스 사칭 악성 이메일 주의!

      2019.02.19 by 알약(Alyac)

    • 500px홈페이지 , 1480만명의 사용자 정보유출사건 발생

      2019.02.19 by 알약(Alyac)

    • 크립토재킹 Coinhive 마이너, 마이크로소프트 스토어에서 최초로 발견 돼

      2019.02.19 by 알약(Alyac)

    부족한 스마트폰 저장공간, 간단하게 늘리는 방법!

    부족한 스마트폰 저장공간, 간단하게 늘리는 방법! 스마트폰 사용 시 '저장공간이 부족합니다.'라는 메시지 때문에 고민해보셨던 적, 다들 한 번씩은 있으실 텐데요. 그래서 여러분께 부족한 스마트폰 저장공간을 간단하게 늘릴 수 있는 방법을 알려드리고자 합니다! 스마트폰을 사용하다 보면 캐시(cache) 파일 등 불필요한 찌꺼기 파일들이나 메신저로 주고받은 사진 · 동영상과 같이 저장공간을 많이 차지하는 파일들이 기기 내에 쌓이게 됩니다. 이 파일들만 정리해도 저장 공간 부족의 늪에서 빠져나올 수 있습니다. 쾌적한 모바일 환경을 위해, 저장 공간을 확보할 수 있는 방법을 지금부터 알아보겠습니다! 1. 오래된 설치 파일 삭제하기 첫 번째 방법은 ‘오래된 설치 파일 삭제하기’입니다. 스마트폰에 어플리케이션을 설치..

    안전한 PC&모바일 세상/PC&모바일 TIP 2019. 2. 21. 14:51

    김수키(Kimsuky) 2차 북미정상회담 좌담회 사칭 APT 공격, '작전명 라운드 테이블'

    안녕하세요? 이스트시큐리티 사이버 위협 인텔리전스(CTI) 전문조직인 시큐리티대응센터 (이하 ESRC)입니다. 2019년 02월 21일 오전 제작된 새로운 지능형지속위협(APT) 공격이 발견되었습니다. 이 공격은 특정 정부가 지원하는 해킹조직으로 분류되어 있고, 2014년 한국수력원자력(한수원) 공격에 직접적으로 연결되어 있는 조직이며, 지난 2018년 11월 27일 공개했던 '작전명 블랙 리무진(Operation Black Limousine)'의 후속 캠페인으로 확인이 되었습니다. 관련 내용은 추후 '쓰렛인사이드(Threat Inside)' 서비스를 통해 보다 상세한 위협 인텔리전스 보고서와 IoC 등의 자료를 제공할 예정입니다. 위협조직이 사용한 공격벡터는 이메일에 악성 HWP 문서파일을 첨부해 공격..

    악성코드 분석 리포트 2019. 2. 21. 13:19

    경찰청 소환장으로 유포중인 갠드크랩 랜섬웨어 5.1 주의

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 지방 경찰서의 출석 통지서 사칭 악성 메일에 이어, 최근에는 경찰청에서 소환장을 발부한 것처럼 위장한 통지서 사칭 악성 메일으로 GandCrab v5.1 랜섬웨어가 유포되는 점이 ESRC 모니터링에 포착되어 이용자들의 주의를 당부드립니다. [그림 1] 경찰청 소환장 통지서 악성 메일 악성 메일 첨부파일 ‘Notices for ID 8174 02 242.zip’에는 GandCrab 랜섬웨어인 ‘Case Notices.pdf.exe’가 포함되어져 있습니다. 이용자가 무심결에 첨부파일을 실행했을 경우 GandCrab 랜섬웨어에 감염됩니다. [그림 2] 악성 메일에 첨부된 ‘Notices for ID 8174 02 242.zip’ GandCrab 5.1..

    악성코드 분석 리포트 2019. 2. 20. 16:27

    갠드크랩 랜섬웨어 v5.1 복호화툴 공개 및 갠드크랩의 새로운 버전 v5.2 등장

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 갠드크랩(GandCrab) v5.1의 복호화 툴이 공개되었습니다. (▶ 갠드크랩 v5.1 복호화툴 다운로드) 이번 복호화 툴은 백신업체인 비트디펜더, 루마니아경찰, 유로폴 및 다른 전 세계 기관들이 협력하여 개발한 툴입니다. [그림1] 비트디펜더가 공개한 갠드크랩 복호화 툴 이번에 새롭게 공개된 복호화 툴은 더 상위버전인 갠드크랩 v5.1로 암호화 된 파일들도 복호화가 가능합니다. 다만, 이 툴로는 갠드크랩 2.x 버전과 3.x 버전에 감염된 파일들은 복호화가 불가능합니다. 갠드크랩 랜섬웨어의 복호화 툴은 이 전에 이미 공개된 적이 있었습니다. (▶참고 : 갠드크랩(GandCrab) 랜섬웨어의 무료 복호화 툴 공개 돼) 그때 당시 공개되었던 복..

    악성코드 분석 리포트 2019. 2. 20. 13:56

    갠드크랩 5.1 복호화 툴 출시, 새로운 변종 갠드크랩 5.2도 발견돼

    GandCrab Decryptor Available for v5.1, New 5.2 Variant Already Out 갠드크랩(GandCrab)의 최신 버전에 감염된 사용자들이 사용할 수 있는 무료 복호화 툴이 공개되었습니다. 이는 갠드크랩 버전 4 ~ 5.1 및 이전 버전 일부를 통해 암호화된 데이터의 잠금을 해제할 수 있습니다. 이 툴은 보안 업체인 비트디펜더(Bitdefender), 루마니아 경찰, 유로폴 및 기타 전 세계법 집행부가 협력하여 얻은 결실입니다. 이 툴은 갠드크랩 2.x, 3.x로 암호화된 데이터에는 사용할 수 없습니다. 비트디펜더 측은 갠드크랩 2.x 및 3.x에 감염된 소수의 사람들도 도움을 받을 수 있도록 복호화 툴을 만들기 위해 노력 중이라고 밝혔습니다. 이 툴은 2.x 및 ..

    국내외 보안동향 2019. 2. 20. 10:31

    국내 기업, 기관을 대상으로 대량 유포중인 송장/인보이스 사칭 악성 이메일 주의!

    안녕하세요?이스트시큐리티 시큐리티대응센터(이하 ESRC) 입니다. 2019년 02월 19일 송장 혹은 인보이스 내용처럼 위장한 악성 이메일이 국내 기업과 기관 등을 대상으로 대량 확산되고 있어 사용자들의 각별한 주의가 필요합니다. ESRC에서는 지난 14일에 이와 유사한 초기 공격 사례를 공개해 드린 바 있는데, 이번 공격도 같은 위협의 연장선으로 보고 있습니다. 유출된 소스코드 기반으로 제작된 악성코드 유포 주의 (2019.02.14)▶ https://blog.alyac.co.kr/2125 실제 유포된 일부 이메일을 살펴보면 아래와 같이 한글로 된 발신자 명과 한국 웹 사이트 도메인 계정 등이 악용되었습니다. 얼핏 보면 실제 한국에서 보내진 이메일로 오해할 수 있을 만큼 나름 정교하게 만들어져 있습니다..

    악성코드 분석 리포트 2019. 2. 19. 16:20

    500px홈페이지 , 1480만명의 사용자 정보유출사건 발생

    사진공유사이트인 500px에서 2018년 7월 1480만 사용자들의 개인정보가 유출된 것으로 밝혀졌습니다. 해당 회사의 보안 연구원이 2월 8일 "존재하고 있는 보안문제"에 대해 언급하였으며, 그 때부터 해당 취약점에 대해 연구 조사를 한 결과, 2018년 7월 5일 전후로 시스템이 해킹 당한 정황을 포착하게 되었습니다. 공격자는 "사용자가 입력하는 일부 사용자 데이터를 탈취" 하였으며, 여기에는 이름, ID, 이메일, 암호화된 비밀번호 및 생일, 성별, GPS 정보가 포함되어 있다고 밝혔습니다. 이 회사는 아직까지 권한 없는 사용자가 정보에 접근한 흔적이 없다고 밝혔으며, 신용카드 등의 정보는 회사 서버 내에 저장되어 있지 않기 때문에 안전하다고 밝혔습니다. 500px는 현재 이미 해당 취약점에 대해 ..

    국내외 보안동향 2019. 2. 19. 15:25

    크립토재킹 Coinhive 마이너, 마이크로소프트 스토어에서 최초로 발견 돼

    Cryptojacking Coinhive Miners for the first time found on the Microsoft Store 시만텍이 크립토재킹 Coinhive 마이너를 드랍하는 잠재적 유해 프로그램(PUAs; potentially unwanted applications) 8개가 마이크로소프트 스토어에 침투한 것을 발견했습니다. 제거 된 앱은 Fast-search Lite, Battery Optimizer (Tutorials), VPN Browsers+, Downloader for YouTube Videos, Clean Master+ (Tutorials), FastTube, Findoo Browser 2019, Findoo Mobile & Desktop Search입니다. 악성 모네로(XM..

    국내외 보안동향 2019. 2. 19. 08:28

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 412 413 414 415 416 417 418 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바