ESTsecurity

  • 전체보기 (5471) N
    • 이스트시큐리티 소식 (429) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2792) N
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (735)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (622)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5471) N
      • 이스트시큐리티 소식 (429) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2792) N
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (735)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (622)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

      2018.03.19 by 알약(Alyac)

    • 사용자의 데이터를 암호화 하고 백업을 삭제하는 Zenis 랜섬웨어 발견

      2018.03.19 by 알약(Alyac)

    • 인기있는 안드로이드 폰 5백만대에서 선 탑재 악성앱 발견 돼

      2018.03.16 by 알약(Alyac)

    • [스미싱] 24 오전 11시 안내확인

      2018.03.16 by 알약(Alyac)

    • 페이스북 아이콘을 사용하는 직소 랜섬웨어 유포 주의

      2018.03.15 by 알약(Alyac)

    • 악성코드가 포함 된 BitTorrent 소프트웨어 업데이트, PC 40만대 하이잭 해

      2018.03.15 by 알약(Alyac)

    • 정교한 사이버 스파이, 라우터 해킹을 통해 중동 및 아프리카를 감염시키려 해

      2018.03.15 by 알약(Alyac)

    • Samba 서버를 즉시 업데이트해 패스워드 리셋 및 DoS 취약점을 패치 하세요

      2018.03.14 by 알약(Alyac)

    경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

    Warning – 3 Popular VPN Services Are Leaking Your IP Address 연구원들이 인기있는 VPN 서비스 3곳에서 사용자의 실제 IP 주소 및 중요 데이터를 유출할 수 있는 치명적인 취약점을 발견했습니다. VPN은 사용자의 데이터를 암호화 하고 보안을 강화시켜 사용자의 온라인 활동을 보호합니다. 또한 사용자의 실제 IP 주소를 숨기는데도 유용합니다. 일부는 온라인 익명과 데이터 보안을 위해 VPN을 사용하지만, 많은 사람들이 그들의 실제 IP 주소를 숨겨 온라인 검열을 우회하고 ISP에서 차단한 웹사이트에 접속하기 위해서 주로 사용합니다. 하지만 사용자의 프라이버시를 보호하고 있다고 생각하고 있던 VPN이 실제로는 사용자의 중요 데이터와 실제 위치를 유출하고 있다면 ..

    국내외 보안동향 2018. 3. 19. 15:53

    사용자의 데이터를 암호화 하고 백업을 삭제하는 Zenis 랜섬웨어 발견

    Zenis Ransomware Encrypts Your Data & Deletes Your Backups 연구원들이 새로운 랜섬웨어인 Zenis를 발견했습니다. 아직까지 Zenis가 어떻게 배포 되고 있는지는 알려지지 않았지만, 이미 많은 피해자들이 이 랜섬웨어에 감염 되었습니다. Zenis의 특징은, 피해자의 파일을 암호화할 뿐만 아니라 백업을 삭제한다는 것입니다. 연구원들이 이 랜섬웨어의 첫 번째 샘플을 발견했을 때는, 파일을 암호화 시 커스텀 된 암호화법을 사용했습니다. 하지만 최신 버전은 AES 암호화를 사용했습니다. 현재로써는 Zenis로 암호화 된 파일을 복호화 할 수 있는 방법은 없지만, 연구원들이 이 랜섬웨어의 취약점을 찾아내기 위해 분석 중입니다. 따라서 Zenis에 감염 되었더라도 랜섬..

    국내외 보안동향 2018. 3. 19. 13:48

    인기있는 안드로이드 폰 5백만대에서 선 탑재 악성앱 발견 돼

    Pre-Installed Malware Found On 5 Million Popular Android Phones 보안 연구원들이 이미 전 세계 5백만대에 가까운 모바일 기기들을 감염 시킨 대규모 악성코드 캠페인을 발견했습니다. RottenSys라 명명 된 이 악성앱는 ‘System Wi-Fi Service’앱으로 위장하고 있으며 Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung, GIONE에서 생산 된 새 스마트폰 수 백만 대에 공급 망 어딘가에서 선 탑재 되어 출고되고 있었습니다. 이에 영향을 받은 모든 기기들이 중국 항저우의 모바일 기기 배포업체인 Tian Pai를 통해 배송 되었지만, 연구원들은 이 회사가 직접적으로 이 캠페인에 참여했는지 여부는 정확히 알 수 없었다고 ..

    국내외 보안동향 2018. 3. 16. 16:37

    [스미싱] 24 오전 11시 안내확인

    [3월 셋째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신] 예식시간:2018.3.24 오전 11시 15분 확인 2 24 오전 11시 안내확인 출처 : 알약M기간 : 2018년 3월 10일 ~ 3월 16일

    안전한 PC&모바일 세상/스미싱 알림 2018. 3. 16. 11:43

    페이스북 아이콘을 사용하는 직소 랜섬웨어 유포 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 페이스북 아이콘으로 가장한 ‘직소 랜섬웨어 변종’의 악성 파일이 발견되어 사용자들의 주의를 당부 드립니다. [그림 1] Facebook 위장 아이콘 이번에 발견된 직소 랜섬웨어는 소름 돋는 단편 공포 영화 ‘러브 크래프트’의 ‘크툴루’ 이미지를 보여주고, 일정 시간이 지날 때마다 암호화된 일부 파일을 삭제해 사용자가 비트코인을 지불하도록 공포감을 조성하는 특징을 가지고 있습니다. [그림 2] 크툴루 이미지를 포함한 안내문 이번 랜섬웨어 변종은 크툴루 신화 이미지 노출을 제외하고 대부분의 특성이 기존 직소 랜섬웨어와 흡사한 것으로 나타났습니다. 암호화가 완료되면 PC 화면에 창을 띄워 먼저 스페인어로 된 문장을 한 줄씩 순차적으로 보여준 후 영어..

    악성코드 분석 리포트 2018. 3. 15. 16:45

    악성코드가 포함 된 BitTorrent 소프트웨어 업데이트, PC 40만대 하이잭 해

    Trojanized BitTorrent Software Update Hijacked 400,000 PCs Last Week 지난 주 대규모 악성코드 배포 사건으로 인해 약 50만대의 컴퓨터들이 단 몇 시간 안에 가상화폐 마이닝 악성코드에 감염 되었습니다. 이는 인기있는 BitTorrent 클라이언트인 MediaGet의 백도어가 포함 된 버전 때문이었던 것으로 밝혀졌습니다. Dofoil(Smoke Loader라고도 알려짐)이라 명명 된 이 악성코드는 감염 된 윈도우 컴퓨터에 피해자의 CPU 사이클을 이용해 공격자의 일렉트로니움 디지털 코인을 채굴하는 가상화폐 마이닝 프로그램을 페이로드로써 드롭하는 것으로 나타났습니다. (Dofoil에 대한 자세한 내용은 3월 7일 MS 보고서에 포함 되어 있습니다.) 지난..

    국내외 보안동향 2018. 3. 15. 15:01

    정교한 사이버 스파이, 라우터 해킹을 통해 중동 및 아프리카를 감염시키려 해

    Sophisticated Cyberspies Target Middle East, Africa via Routers 연구원들에 따르면, 해당 APT 조직은 2012년 부터 활동했으며, 가장 최근에는 올해 2월 공격을 진행하였습니다. 연구원들은, 해당 조직은 Slingshot 악성코드를 통해 사용자들을 감염시켰으며, 약 100명이 넘는 피해자들이 발생하였습니다. 대부분의 피해자들은 케냐, 예멘 이였으니, 아프간, 리비아, 콩고,요르단, 터키, 이라크, 술탄, 소말리아 및 탄자니아 등도 피해를 입었습니다. 이 공격은 주로 개인을 타겟으로 진행되었지만, 일부 공격은 정부기관 및 체인 커피숍을 타겟으로 하고있었습니다. Slingshot은 내부의 문자열에서 명명되었으며, 라우터 특히 Mirkrotik에서 제조한 라..

    국내외 보안동향 2018. 3. 15. 11:08

    Samba 서버를 즉시 업데이트해 패스워드 리셋 및 DoS 취약점을 패치 하세요

    Update Samba Servers Immediately to Patch Password Reset and DoS Vulnerabilities Samba 관리자들이 치명적인 취약점 2개를 패치하기 위해 새로운 버전을 공개했습니다. 두 개의 취약점을 악용하면 권한이 없는 원격 공격자들이 서버에 DoS 공격을 실행하고, 관리자를 포함한 다른 사용자들의 패스워드를 변경할 수 있게 됩니다. Samba는 윈도우, 리눅스, 유닉스, IBM System 390, OpenVMS 등 대부분의 OS에서 실행 되는 오픈소스 소프트웨어입니다. Samba는 GNU/Linux, Mac OS X 등 비 윈도우 운영체제들이 윈도우 OS와 네트워크 공유 폴더, 파일, 프린터 등을 함께 사용할 수 있도록 합니다. CVE-2018-10..

    국내외 보안동향 2018. 3. 14. 15:34

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 493 494 495 496 497 498 499 ··· 684
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바