ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 새로운 도메인을 통해 지속적으로 유포되는 갠드크랩(GandCrab)랜섬웨어 v5.1

      2019.02.04 by 알약(Alyac)

    • 갠드크랩(GandCrab) 랜섬웨어 제왕의 변천사

      2019.02.01 by 알약(Alyac)

    • 연예인 노출 영상으로 유혹하는 네이버 피싱 사이트 주의!!

      2019.02.01 by 알약(Alyac)

    • 2018년 랜섬웨어 동향 및 특징

      2019.02.01 by 알약(Alyac)

    • [스미싱][Web발신][우체국]주문하신물품 송달하다:도로명불일치.수정하세

      2019.02.01 by 알약(Alyac)

    • Altran 공격에 사용 된 것으로 추정 되는 LockerGoga 랜섬웨어 발견

      2019.01.31 by 알약(Alyac)

    • ‘타구파일빈(宅ふぁいる便)’, 약 480만건의 회원정보 유출

      2019.01.31 by 알약(Alyac)

    • html 첨부파일 형태로 유포되며 포털 계정정보 유출을 시도하는 피싱 메일 주의!

      2019.01.31 by 알약(Alyac)

    새로운 도메인을 통해 지속적으로 유포되는 갠드크랩(GandCrab)랜섬웨어 v5.1

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 공격자가 지속적으로 새로운 도메인을 등록하여 갠드크랩 랜섬웨어를 유포하고 있어 사용자들의 주의가 필요합니다. [그림 1] 악성 메일 공격자가 이번에는 freehaksa.com 도메인을 이용하여 랜섬웨어를 유포하였습니다. 해당 공격자는 국내에 끊임없이 갠드크랩(GandCrab) 랜섬웨어를 유포하고 있는 자로서, 하루에도 몇번씩 새로운 도메인을 등록하여 공격을 진행하고 있습니다. [그림 2] 공격자가 등록한 새로운 도메인들 확인 결과, 이번에 공격자가 사용한 freehaksa.com 도메인은 1월 25일날 등록된 도메인으로 확인되었으며, 이 공격자에 대해서는 국내 또 다른 보안업체인 안랩에서도 주의를 당부한 적이 있습니다. 이번에도 역시 기존과 유..

    악성코드 분석 리포트 2019. 2. 4. 15:46

    갠드크랩(GandCrab) 랜섬웨어 제왕의 변천사

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 이스트시큐리티는 2018년 갠드크랩(GandCrab) 랜섬웨어 History에 대해 정리하였습니다. ‘Trojan.Ransom.GandCrab’(이하 GandCrab 랜섬웨어)은 서비스형 랜섬웨어(RaaS)로, 2018년도를 대표하는 랜섬웨어라고도 말할 수 있습니다. 공개키 방식으로 파일을 암호화하는 랜섬웨어인 GandCrab은 스팸 메일과 익스플로잇 킷을 통해 처음 등장하였으며, 최근에는 변종들까지 발견되고 있습니다. GandCrab 랜섬웨어는 파일 암호화 기능을 수행하며, 암호화된 파일 뒤에 ‘.CRAB’ 확장자를 추가하는 특징을 가집니다. GandCrab의 구매자는 랜섬 수익을 6대 4로 나누는 ‘파트너 프로그램’ 조항에 동의해야하며, 대..

    악성코드 분석 리포트 2019. 2. 1. 11:47

    연예인 노출 영상으로 유혹하는 네이버 피싱 사이트 주의!!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 국내 최대 포털 사이트인 네이버의 사용자 계정정보를 탈취하는 피싱 사이트가 한동안 발견되지 않았다가 2019년에 들어오면서 다시 발견되고 있어 사용자들의 주의가 필요합니다. (※ 본 내용은 네이버 카니발YP 대표카페 "카니발 패밀리"에서 제보되어 작성되었음을 알려드립니다.) 이번에 발견 된 카페 게시글에는 자극적인 동영상 재생화면으로 위장되어 사용자의 클릭을 유도하고 있습니다. [그림1] 자극적인 동영상 플레이어로 위장 된 피싱 사이트 유포 게시글 카페 사용자가 해당 게시글에 보이는 동영상 재생화면을 클릭하면 실제 동영상 플레이 화면으로 보이는 사이트로 이동하게 됩니다. [그림2] 동영상 재생 화면으로 위장한 피싱 사이트 사용자가 동영상을 재생..

    악성코드 분석 리포트 2019. 2. 1. 11:13

    2018년 랜섬웨어 동향 및 특징

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 이스트시큐리티는 2018년도 한 해 동안의 랜섬웨어 동향을 정리해 보았습니다. 2018년에는 어떠한 랜섬웨어들이 등장했으며, 랜섬웨어들의 특징은 무엇이 있는지 알아보겠습니다. GandCrab 랜섬웨어의 등장 GandCrab랜섬웨어는 감히 2018년을 대표하는 랜섬웨어라고도 부를 수 있겠습니다. GandCrab 랜섬웨어는 2018년 2월, 러시아의 해킹 커뮤니티에서 RaaS 형태로 처음 발견된 이후 꾸준히 변종이 등장했으며, 1.0 버전부터 현재까지 5번의 메이저 업데이트와 여러 번의 마이너 업데이트를 진행하였으며, 2018년 12월 말까지 5.1.9 버전까지 공개됐습니다. GandCrab 랜섬웨어는 해외 뿐만 아니라 국내에서도 다양한 수법으로 ..

    악성코드 분석 리포트 2019. 2. 1. 10:13

    [스미싱][Web발신][우체국]주문하신물품 송달하다:도로명불일치.수정하세

    [2월 첫째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신][우체국]주문하신물품 송달하다:도로명불일치.수정하세 2 [Web발신]- CJ대한,‘1/28’배송불가능한상태입니다/주소지/확인(변경요망). 3 CJ 택배 배송지불명으로 반환되었음을 알립니다 확인및조회. 4 [web발신] {CJ대한}운송장번호[3621****7370]주소 지미확인. 반송처리주소확인 출처 : 알약M기간 : 2018년 1월 28일 ~ 2019년 2월 1일

    안전한 PC&모바일 세상/스미싱 알림 2019. 2. 1. 09:55

    Altran 공격에 사용 된 것으로 추정 되는 LockerGoga 랜섬웨어 발견

    New LockerGoga Ransomware Allegedly Used in Altran Attack 해커들이 Altran Technologies의 시스템을 회사 네트워크를 통해 확산 되는 악성코드로 감염시켜 일부 유럽 국가의 운영에 영향을 미치고 있습니다. 고객의 데이터와 그들의 자산을 보호하기 위해, Altran은 네트워크와 응용프로그램을 중단시키기로 결정했습니다. 이 공격은 1월 24일 발생했지만, 이 프랑스의 기술 컨설팅 회사는 어제가 되어서야 공개 성명을 발표했습니다. 또한 세부 정보 공개를 최소한으로 하며, 써드파티 기술 전문가와 디지털 포렌식 전문가들이 조사 중이라 밝혔습니다. Altran, 새로운 랜섬웨어인 LockerGoga에 공격 받은 것으로 추정 Altran은 공격을 받은 악성 코드..

    국내외 보안동향 2019. 1. 31. 16:32

    ‘타구파일빈(宅ふぁいる便)’, 약 480만건의 회원정보 유출

    「宅ふぁいる便」による約480万件の情報漏えい、一部の郵便番号も対象に 오지스종합연구소는 1월28일 이 회사가 운영하는 파일전송서비스 ‘타구파일빈(宅ふぁいる便)’의 일부 서버에 해커가 불법으로 접속하여 메일 주소 등 480만건의 개인정보가 유출되었습니다. 조사 결과, 1월 13일부터 23일동안 불법 접속이 이루어졌을 것으로 추정되며, 23일 오전 10시50분부터 29일 15시에 이르기까지 서비스를 중지하였습니다. 1월 25일, 처음 발표하였을 때에는 사용자의 메일주소, 패스워드, 생년월일, 성명, 거주지 등이 포함된 480건의 개인정보가 유출되었다고 밝혔습니다. 이번에 유출된 정보 중 패스워드들은 암호화가 되어있지 않았으며, 현재는 회원탈퇴를 하였어도 과거에 회원가입이 되어 있었다면 정보유출이 되었을 가능성이 ..

    국내외 보안동향 2019. 1. 31. 14:29

    html 첨부파일 형태로 유포되며 포털 계정정보 유출을 시도하는 피싱 메일 주의!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다 피싱메일이 유포되어 사용자들의 주의가 필요합니다. 이 메일은 파일을 찾으라는 내용과 함께 html 파일이 첨부되어 있습니다. [그림1 악성메일] 사용자가 만약 html 파일을 실행하면 다음과 같이 DAUM 페이지를 위장한 피싱 페이지가 뜨게 됩니다. [그림 2 daum 페이지를 위장한 피싱 페이지] 해당 페이지는 어떠한 악성행위도 하지 않으며, 다만 사용자가 해커가 만들어 놓은 입력란에 계정정보를 입력하면 입력한 정보가 해커에게 전송되게 됩니다. 현재 알약에서는 해당 html파일에 대해 Trojan.HTML.Phish로 탐지중에 있습니다.

    악성코드 분석 리포트 2019. 1. 31. 10:43

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 415 416 417 418 419 420 421 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바