ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 윈도우 지원툴, 타겟 공격에 악용될 수 있어

      2018.03.21 by 알약(Alyac)

    • 끊임없이 진화하는 뱅킹 악성앱 주의!

      2018.03.21 by 알약(Alyac)

    • Trojan.Android.Fakeav 분석 보고서

      2018.03.20 by 알약(Alyac)

    • 페이스북, 정치 데이터 스캔들에 휩싸여, 데이터 유출은 부인해

      2018.03.20 by 알약(Alyac)

    • 지속적으로 유포되고 있는 청첩장 스미싱 문자 주의

      2018.03.20 by 알약(Alyac)

    • 경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

      2018.03.19 by 알약(Alyac)

    • 사용자의 데이터를 암호화 하고 백업을 삭제하는 Zenis 랜섬웨어 발견

      2018.03.19 by 알약(Alyac)

    • 인기있는 안드로이드 폰 5백만대에서 선 탑재 악성앱 발견 돼

      2018.03.16 by 알약(Alyac)

    윈도우 지원툴, 타겟 공격에 악용될 수 있어

    Windows Remote Assistance Tool Can Be Used for Targeted Attacks 모든 윈도우 배포판에 포함 된 윈도우 원격 지원 툴이 타겟 공격에 악용될 수 있는 것으로 나타났습니다. 한 보안연구원이 2월 이 툴에서 취약점(CVE-2018-0878)을 발견해 마이크로소프트에 지난 10월 제보했습니다. 이 문제를 수정한 패치는 지난 주 공개 된 2018년 3월 ‘패치 화요일’에 포함 되었습니다. 데이터 추출에 이상적인 취약점 이 취약점은 공격자가 어떠한 파일이라도 피해자가 알지 못하는 상태에서 그의 컴퓨터에서 추출해낼 수 있도록 허용합니다. 때문에 이 취약점은 데이터를 추출하기에 완벽하며, 피해자의 컴퓨터에서 몰래 파일을 훔치는데 사용될 수 있습니다. 다행인 것은, 이 취..

    국내외 보안동향 2018. 3. 21. 13:44

    끊임없이 진화하는 뱅킹 악성앱 주의!

    금융기관 앱을 사칭하여 기기정보 및 뱅킹 관련 정보들을 탈취하는 악성앱 변종이 지속적으로 확인되고 있습니다. 2013년 이후 그 수량이 감소하였지만 여전히 꾸준히 발견되고 있으며, 그 수법 또한 점점 정교해 지고 있습니다. 일단 이러한 악성앱에 감염되면 중요 금융정보들을 탈취당하여 큰 피해를 입을 수 있는 만큼 사용자들의 각별한 주의가 필요합니다. 기존 악성 뱅킹앱들은 은행들을 사칭하여 기기정보 및 뱅킹 관련 정보들을 사용자가 직접 기입하도록 유도하여 탈취 했습니다. 하지만 최근의 악성 뱅킹앱들은 사용자의 직접적인 행동 없이도 주소록, 문자 메세지를 몰래 탈취하고, 특정 대부업체로 전화를 걸면 이를 자동으로 가로채게 하여 공격자가 원하는 번호로 변경하는 행위를 하기 때문에 사용자가 알아차리기 어려워졌습니..

    악성코드 분석 리포트 2018. 3. 21. 11:43

    Trojan.Android.Fakeav 분석 보고서

    안녕하세요. 이스트시큐리티입니다. 최근 안드로이드 모바일 기기를 대상으로하는 스피어 피싱 공격이 나타났습니다. 포털 사이트 네이버의 개인정보 유출 방지와 관련된 메일을 전송하여 악성 앱을 설치하도록 유도합니다. 이 악성앱은 네이버 로고와 “Naver Defender”라는 앱명으로 네이버 백신을 사칭하며 주소록, 통화기록, 문자메시지 등의 민감한 정보들을 탈취합니다. 악성앱 분석 [그림 1] 서명 시간 및 파일 생성시간 2018년 03월 06일 최초 앱의 인증서 서명을 하였고, 이후 16일 최종 APK 파일을 수정하였습니다. [그림 2] 오픈소스 활용 안드로이드 수신, 발신 전화를 녹음할 수 있는 “github.com/aykuttasil” 오픈소스를 활용하여 악성행위를 목적으로 제작하였습니다. [그림 3]..

    악성코드 분석 리포트 2018. 3. 20. 15:14

    페이스북, 정치 데이터 스캔들에 휩싸여, 데이터 유출은 부인해

    Facebook caught up in political data scandal; denies data breach 2016년 대통령 선거가 한창 진행 될 때 페이스북이 미국의 대통령인 도널드 트럼프와 관련 된 정치적 분석 기관인 Cambridge Analytica에 사용자 데이터를 공유했다는 진술에 따라, 미국과 유럽의 의원들이 페이스북에 설명을 요구했습니다. 이 데이터를 이용해 사용자들을 프로파일링해 트럼프가 대통령 선거에서 이길 수 있도록 도왔다는 것입니다. 사용자 데이터는 University of Cambridge 심리학 강사인 Dr.Aleksandr Kogan이 제작한 “thisisyourdailylife”라는 어플리케이션을 통해 수집 되었습니다. Kogan은 Global Science Rese..

    국내외 보안동향 2018. 3. 20. 11:17

    지속적으로 유포되고 있는 청첩장 스미싱 문자 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 청첩장으로 위장한 스미싱 문자가 최근에도 발견이 되고 있어 이용자들의 주의를 당부드립니다. 이번에 발견된 스미싱 문자는 '[Web발신] 예식시간:2018.3.24 오전 11시 안내확인 '로 되어 있습니다. 만일 이용자가 지인의 결혼식 혹은 호기심에 의해 악성 URL 주소를 클릭할 경우 'iwedding.10883.v1.0.1.apk'이 다운로드 됩니다. [그림 1] 청첩장 위장 스미싱 문자 다운로드 된 악성앱 'iwedding.10883.v1.0.1.apk'은 '모바일웨딩청첩장'이라는 이름으로 위장되어 있으며, 설치가 완료되어 실행하면 감염이 진행됩니다. [그림 2] 청첩장 설치 화면의 일부 설치되어 실행되는 악성앱 '모바일웨딩청첩장'은 삭제를..

    악성코드 분석 리포트 2018. 3. 20. 10:20

    경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

    Warning – 3 Popular VPN Services Are Leaking Your IP Address 연구원들이 인기있는 VPN 서비스 3곳에서 사용자의 실제 IP 주소 및 중요 데이터를 유출할 수 있는 치명적인 취약점을 발견했습니다. VPN은 사용자의 데이터를 암호화 하고 보안을 강화시켜 사용자의 온라인 활동을 보호합니다. 또한 사용자의 실제 IP 주소를 숨기는데도 유용합니다. 일부는 온라인 익명과 데이터 보안을 위해 VPN을 사용하지만, 많은 사람들이 그들의 실제 IP 주소를 숨겨 온라인 검열을 우회하고 ISP에서 차단한 웹사이트에 접속하기 위해서 주로 사용합니다. 하지만 사용자의 프라이버시를 보호하고 있다고 생각하고 있던 VPN이 실제로는 사용자의 중요 데이터와 실제 위치를 유출하고 있다면 ..

    국내외 보안동향 2018. 3. 19. 15:53

    사용자의 데이터를 암호화 하고 백업을 삭제하는 Zenis 랜섬웨어 발견

    Zenis Ransomware Encrypts Your Data & Deletes Your Backups 연구원들이 새로운 랜섬웨어인 Zenis를 발견했습니다. 아직까지 Zenis가 어떻게 배포 되고 있는지는 알려지지 않았지만, 이미 많은 피해자들이 이 랜섬웨어에 감염 되었습니다. Zenis의 특징은, 피해자의 파일을 암호화할 뿐만 아니라 백업을 삭제한다는 것입니다. 연구원들이 이 랜섬웨어의 첫 번째 샘플을 발견했을 때는, 파일을 암호화 시 커스텀 된 암호화법을 사용했습니다. 하지만 최신 버전은 AES 암호화를 사용했습니다. 현재로써는 Zenis로 암호화 된 파일을 복호화 할 수 있는 방법은 없지만, 연구원들이 이 랜섬웨어의 취약점을 찾아내기 위해 분석 중입니다. 따라서 Zenis에 감염 되었더라도 랜섬..

    국내외 보안동향 2018. 3. 19. 13:48

    인기있는 안드로이드 폰 5백만대에서 선 탑재 악성앱 발견 돼

    Pre-Installed Malware Found On 5 Million Popular Android Phones 보안 연구원들이 이미 전 세계 5백만대에 가까운 모바일 기기들을 감염 시킨 대규모 악성코드 캠페인을 발견했습니다. RottenSys라 명명 된 이 악성앱는 ‘System Wi-Fi Service’앱으로 위장하고 있으며 Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung, GIONE에서 생산 된 새 스마트폰 수 백만 대에 공급 망 어딘가에서 선 탑재 되어 출고되고 있었습니다. 이에 영향을 받은 모든 기기들이 중국 항저우의 모바일 기기 배포업체인 Tian Pai를 통해 배송 되었지만, 연구원들은 이 회사가 직접적으로 이 캠페인에 참여했는지 여부는 정확히 알 수 없었다고 ..

    국내외 보안동향 2018. 3. 16. 16:37

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 479 480 481 482 483 484 485 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바