ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 2018년 가장 핫했던 스미싱 "Trojan.Android.SmsSpy"

      2019.01.28 by 알약(Alyac)

    • GandCrab 랜섬웨어와 Ursnif 바이러스, MS 워드 매크로를 통해 배포 돼

      2019.01.28 by 알약(Alyac)

    • 알약M의 숨은 기능, '앱잠금' 기능을 파헤쳐보자!

      2019.01.25 by 알약(Alyac)

    • [IT/보안 대외활동] 알약크루 2기에 관심이 있다면 주목하세요!

      2019.01.25 by 알약(Alyac)

    • [스미싱][Web발신][우체국택배]주문하신물품 배송 실패.도로명불일치.수정하세요.

      2019.01.25 by 알약(Alyac)

    • Exchange 권한상승취약점(CVE-2018-8581) 주의!

      2019.01.25 by 알약(Alyac)

    • Trojan.Ransom.Filecoder 악성코드 분석 보고서

      2019.01.24 by 알약(Alyac)

    • 유명 소셜커머스 입사지원서를 위장한 악성코드

      2019.01.24 by 알약(Alyac)

    2018년 가장 핫했던 스미싱 "Trojan.Android.SmsSpy"

    안녕하세요. 이스트시큐리티 사이버 위협 인텔리전스(CTI) 전문조직인 시큐리티대응센터 (이하 ESRC)입니다. 2018년 한해 동안 스미싱을 통한 악성앱들이 꾸준이 유포되었습니다. 이에 이스트시큐리티에서는 한 해 동안 수집한 스미싱들의 수집 통계를 내보았습니다. 다음 차트는 2018년 한해 동안 ESRC에서 수집한 스미싱 통계로, 차트를 보시면 월별로 증감이 있지만 꾸준하게 증가 추세를 그리며 유포되고 있다는 것을 알 수 있습니다. 그림 1. 2018년 스미싱 월별 통계 특이한 부분은 여름휴가가 집중되는 달에 최고조를 이루고 있다는 점입니다. 즉, 공격자들이 피해자들의 생활패턴이나 이벤트에 맞추어 공격을 진행하고 있다는 것을 유추 할 수 있습니다. 그리고 다음 차트는 수집된 스미싱 악성앱들을 탐지명 별로..

    악성코드 분석 리포트 2019. 1. 28. 13:42

    GandCrab 랜섬웨어와 Ursnif 바이러스, MS 워드 매크로를 통해 배포 돼

    GandCrab ransomware and Ursnif virus spreading via MS Word macros 보안 연구원들이 악성코드 캠페인 두 개를 발견했습니다. 이들 중 하나는 Ursnif 데이터 스틸링 트로이목마와 GandCrab 랜섬웨어를 유포하고, 두 번째는 Ursnif 악성코드만을 배포하는 것으로 나타났습니다. 이 두 악성코드 캠페인들은 서로 다른 사이버 범죄자들의 작업으로 보이지만, 둘 사이에는 많은 유사점이 발견 되었습니다. 이 두 공격들 모두 악성 매크로가 포함 된 마이크로소프트 워드 문서가 첨부 된 피싱 이메일로 시작 되며, 파일이 없는 악성코드를 전달하기 위해 Powershell을 사용합니다. Ursnif는 해킹 된 컴퓨터로부터 민감 정보를 훔치는 데이터 탈취 악성코드입니다...

    국내외 보안동향 2019. 1. 28. 09:09

    알약M의 숨은 기능, '앱잠금' 기능을 파헤쳐보자!

    안녕하세요? 이스트시큐리티입니다. 혹시, 이 글을 스마트폰으로 보고 계신가요? 스마트폰은 이제 우리 일상에서 떼려야 뗄 수 없는, 말 그대로 굉장히 똑똑한 기능을 가진 일상필수품이 되었습니다. 기본적으로 전화와 문자로 연락을 취할 수 있는 것은 물론, 무료 메신저를 이용해 수많은 사람과 대화를 나눌 수 있으며 사진과 영상을 찍고 편집도 할 수 있습니다. 음악, 영상 재생, 독서 등 개인이 필요로 하는 다양한 기능에 최근에는 결제수단으로까지 활용되며 지갑보다도 더 중요한 소지품으로 자리 잡았습니다. 이렇게 스마트폰의 사용 범위가 넓어질수록 더 많은 정보가 내 스마트폰 안에 저장됩니다. 그래서 만약 스마트폰을 잃어버린다면? 나도 모르게 누군가가 내 스마트폰을 들여다본다면? 스마트폰 안에 저장된 개인정보들이 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2019. 1. 25. 16:42

    [IT/보안 대외활동] 알약크루 2기에 관심이 있다면 주목하세요!

    안녕하세요? 이스트시큐리티입니다. ◆ 이스트시큐리티 기업과 알약 제품에 대해 관심과 궁금증을 가지고 계신가요? ◆ 기업에서 마케팅/광고/홍보 경험을 쌓을 수 있는 기업서포터즈 활동에 관심이 있으신가요?◆ 보안 분야에 관심이 있고, 비슷한 관심을 가진 친구들과 교류하길 원하시나요? 평소 이런 생각을 하고 있는 대학생 분들이라면, 아래 내용에 주목해주세요! 이스트시큐리티 대학생 서포터즈 ‘알약크루’ 2기의 선발 일정과 지원 방법을 미리 안내해드리고, 알약크루 2기 합격 가능성을 높일 수 있는 꿀팁까지! 알려드립니다. 알약크루 2기, 언제 · 어떻게 지원하나요? 이스트시큐리티 대학생 서포터즈 알약크루는 매년 하반기에 선발 및 운영되며, 알약크루 2기는 2019년 8월 중 모집을 시작해 선발과정을 거친 뒤 9월..

    이스트시큐리티 소식 2019. 1. 25. 10:34

    [스미싱][Web발신][우체국택배]주문하신물품 배송 실패.도로명불일치.수정하세요.

    [1월 넷째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신][EMS]주문하신물품 배송 실패.도로명불일치.수정하세요. 2 [Web발신][우체국택배]주문하신물품 배송 실패.도로명불일치.수정하세요. 3 [Web발신][우체국택배]주문하신물품 배송불가.도로명불일치.수정하세요. 4 [CJ]주문하신물품 미배달원인:도로명불일치.수정하세요. 5 [CJ]주문하신물품 배송 취소.도로명불일치.수정하세요. 출처 : 알약M기간 : 2018년 1월 21일 ~ 2019년 1월 25일

    안전한 PC&모바일 세상/스미싱 알림 2019. 1. 25. 10:26

    Exchange 권한상승취약점(CVE-2018-8581) 주의!

    Exchange 서버에 존재하는 취약점이 공개되었으며, CVE-2018-8581로 명명되었습니다. 이 취약점은 작년 12월중 ZERO DAY INITIATIVE 조직의 기술 블로그에서 가장 처음 공개되었으며, 해당 취약점을 악용아면 Exchange 서버의 SSRF 및 높은 권한의 request를 이용하여 일반적인 권한을 가진 사용자를 루트 권한으로 상승 시킬 수 있습니다. 현재까지 아직 해당 취약점에 대한 패치가 공개되지 않은 상황입니다. 영향받는 버전 Exchange 2010 ~ Exchange 2016 취약점 발생 조건 Exchange가 기본적으로 설정되어 있는 환경 하에, 공격자가 사용자의 자격증명 권한을 갖고 있어야 하며, 동시에 NTLM replay 방식으로 권한 상승을 시도합니다. 그렇기 때문..

    국내외 보안동향 2019. 1. 25. 08:09

    Trojan.Ransom.Filecoder 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 Outsider로 명명된 랜섬웨어가 새롭게 등장해 사용자의 각별한 주의가 필요합니다. Outsider 랜섬웨어는 확장자에 관계없이 모든 파일을 암호화하고 특정 확장자에 따라 암호화 방식을 달리합니다. 또한, 사용자 시스템뿐만 아니라 사용자시스템과 연결된 네트워크 드라이브까지 검사해 감염시키는 것이 특징입니다. 공격자는 파일 복호화 대가로 $900의 비트코인을 요구하며 금전적인 이득을 노립니다. 따라서, 본 보고서에서는 Outsider 랜섬웨어의 행위와 특징에 대해서 알아보고자 합니다. 악성코드 상세 분석 Outsider랜섬웨어는 사용자의 시스템 언어를 확인하여 암호화 여부를 결정합니다. 다음과 같은 언어를 사용 중일 경우에는 암호화를 진행하지 않으며, 이 외의 언어..

    악성코드 분석 리포트 2019. 1. 24. 15:44

    유명 소셜커머스 입사지원서를 위장한 악성코드

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 유명 소셜커머스의 입사지원을 위장하여 악성코드가 유포되어 사용자들의 주의가 필요합니다. [그림 1] 입사지원서를 위장한 악성메일 공격자는 해당 소셜커머스 회사 특정 직군에 지원하는 것처럼 이력서를 위장하여 악성코드를 전달하였습니다. 확인 결과, 해당 기업은 실제로 현재 해당 직군의 인재를 채용 중인 것으로 확인되었습니다. [그림 2] 실제로 진행중인 채용공고 공격자가 보낸 이메일의 첨부 파일에는 악성 매크로가 포함된 doc 파일이 첨부되어 있습니다. [그림 3] 악성메일에 첨부되어 있는 압축파일 사용자가 압축 해제 후 악성매크로가 포함된 doc 파일을 실행하면, 보안 경고창이 뜹니다. [그림 4] 악성 매크로가 포함된 파일 실행 시 뜨는 보..

    악성코드 분석 리포트 2019. 1. 24. 14:31

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 417 418 419 420 421 422 423 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바