ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 모든 안드로이드 폰의 제어권을 통째로 도난당할 수 있는 매우 위험한 공격에 취약

      2017.05.29 by 알약(Alyac)

    • 게임머니 최고가 매입 홍보로 악성코드 유포 정황 포착

      2017.05.29 by 알약(Alyac)

    • 글로벌 특송업체 ‘페덱스’ 배송팀을 사칭한 ‘오토크립터’ 한국형 랜섬웨어 확산!

      2017.05.26 by 알약(Alyac)

    • Yahoo 이메일에서 Yahoobleed 취약점 발생

      2017.05.26 by 알약(Alyac)

    • [스미싱] [Web발신] ^-^사랑하고아끼면서잘살겠습니다^^일시 5월27일오후1시장소:더베네치아청첩장

      2017.05.26 by 알약(Alyac)

    • 웜으로 둔갑 가능한 코드 실행 버그, 7년 동안 Samba에 존재했던 것으로 밝혀져

      2017.05.25 by 알약(Alyac)

    • Samba 원격코드실행 취약점(CVE-2017-7494) 발견!

      2017.05.25 by 알약(Alyac)

    • 조심하세요! 당신이 영화를 감상하는 동안 자막 파일이 컴퓨터를 해킹할지도 모릅니다.

      2017.05.25 by 알약(Alyac)

    모든 안드로이드 폰의 제어권을 통째로 도난당할 수 있는 매우 위험한 공격에 취약

    모든 안드로이드 폰의 제어권을 통째로 도난당할 수 있는 매우 위험한 공격에 취약All Android Phones Vulnerable to Extremely Dangerous Full Device Takeover Attack 안드로이드 버전 7.1.2까지 모든 버전에서 동작하는 새로운 공격이 발견되었습니다. 해당 공격은 “Cloak and Dagger”라고 불리고 있습니다. “Cloak and Dagger” 공격은 해커들이 은밀히 사용자 기기의 제어권을 탈취하고 키 입력, 채팅, 기기, 기기의 PIN번호, 온라인 계정의 패스워드, OTP 코드 및 연락처 등의 개인 데이터를 훔치도록 허용합니다. Cloak and Dagger 공격에 대한 흥미로운 점은? 이 공격은 안드로이드의 어떠한 취약점도 악용하지 않습니..

    국내외 보안동향 2017. 5. 29. 10:19

    게임머니 최고가 매입 홍보로 악성코드 유포 정황 포착

    게임머니 최고가 매입 홍보로 악성코드 유포 정황 포착 안녕하세요. 이스트시큐리티입니다.최근 국내 게임 사이트의 게시판에서 중국 최고가로 게임 머니를 매입한다는 홍보 게시물로 악성코드를 유포하려는 정황이 포착되었습니다. 이와 관련해 게임 이용자들의 각별한 주의를 당부 드립니다. 해당 공격자는 이미 오래 전부터 음란 사이트, 국내 유명 게임 BJ의 실시간 방송 게시물 등으로 악성코드를 유포한 이력을 가지고 있습니다. ※ 관련 글음란 사이트 홍보로 위장된 게시글, 국내 게임 커뮤니티 이용자를 위협하다 ▶ 자세히 보기 공격자는 게시판에 중국 최고가로 게임 머니를 매입하거나, 장기 사업 파트너를 찾는다는 내용과 함께 접근하는 이용자가 악성코드에 감염되도록 만든 링크를 삽입해 글을 게시하였습니다. 현재 관련 게시물..

    악성코드 분석 리포트 2017. 5. 29. 09:24

    글로벌 특송업체 ‘페덱스’ 배송팀을 사칭한 ‘오토크립터’ 한국형 랜섬웨어 확산!

    글로벌 특송업체 ‘페덱스’ 배송팀을 사칭한 ‘오토크립터’ 한국형 랜섬웨어 확산! 안녕하세요. 이스트시큐리티입니다.서비스형 랜섬웨어(RaaS) 일종인 '오토크립터(AutoCryptor)' 변종이 국내에 다량 유포되고 있습니다. 특히, 국제 배송 안내를 사칭한 이메일을 통해 급속히 확산되고 있어 주의가 필요합니다. ▲ 오토크립터 랜섬웨어 감염 흐름도 이스트시큐리티 시큐리티대응센터(ESRC)는 “이번에 발견된 오토크립터 랜섬웨어 역시 나름 정교하게 작성된 한글 이메일을 활용하는 등 작년 말부터 꾸준히 이어진 비너스락커(VenusLocker) 랜섬웨어의 공격 방식과 상당부분 일치하며, 일부 코드의 경우 100% 동일하게 제작되어 있는 등 비너스락커 공격자가 다양한 랜섬웨어 변종을 제작해 유포하고 있는 것으로 보..

    악성코드 분석 리포트 2017. 5. 26. 12:56

    Yahoo 이메일에서 Yahoobleed 취약점 발생

    Yahoo 이메일에서 Yahoobleed 취약점 발생 18-Byte ImageMagick Hack Could Have Leaked Images From Yahoo Mail Server 최근 이미지 처리 오픈소스 소프트웨어인 ImageMagick이 Yahoobleed 취약점을 발생시켜 야후 메일 사용자들의 메일에 있던 이미지 첨부파일과 신분증 등 주요 정보들이 유출될 위험해 처했습니다. 해당 취약점 발생 후, Yahoo는 ImageMagick를 더 이상 사용하지 않기로 결정하였습니다. 최근 몇 년동안 ImageMagick에서는 취약점이 끊임없이 발생하였습니다. 2014년 5월, 악의적으로 조작된 이미지를 이용해 웹서버에서 악성코드를 실행시킬 수 있는 취약점이 발생하였으며, 2016년, 원격코드실행 제로데이..

    국내외 보안동향 2017. 5. 26. 09:30

    [스미싱] [Web발신] ^-^사랑하고아끼면서잘살겠습니다^^일시 5월27일오후1시장소:더베네치아청첩장

    [5월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] 대한통운 미확인 물품이 존재합니다 확인 부탁드립니다2 미수령택배가있습니다 확인하시길바랍니다 2. 다수 문자 No.문자 내용 1 [Web발신] ^-^사랑하고아끼면서잘살겠습니다^^일시 5월27일오후1시장소:더베네치아청첩장 2 결혼합니다2016년9월28일 14:00르네상스웨딩홀청첩장보기 출처 : 알약 안드로이드기간 : 2017년 5월 20일 ~ 5월 26일

    안전한 PC&모바일 세상/스미싱 알림 2017. 5. 26. 09:14

    웜으로 둔갑 가능한 코드 실행 버그, 7년 동안 Samba에 존재했던 것으로 밝혀져

    웜으로 둔갑 가능한 코드 실행 버그, 7년 동안 Samba에 존재했던 것으로 밝혀져 A wormable code-execution bug has lurked in Samba for 7 years. Patch now! Samba 네트워킹 유틸리티의 관리자들이 심각한 패치가 널리 설치될 때까지 사용자들에게 심각한 위협을 초래할 수 있는 코드 실행 취약점을 패치했습니다. 7년 동안 존재해 온 결점인 CVE-2017-7494는 몇 가지 조건만 충족된다면 코드 한 줄로도 악성 코드를 실행시키는데 악용될 수 있는 것으로 확인되었습니다. 요구사항에는- 인터넷에서 접근이 가능한 포트 445를 통해 파일 및 프린터를 공유하고- 공유 파일에 쓰기 권한이 있도록 구성하고- 이러한 파일들의 경로에 알려진/추측 가능한 서버를 ..

    국내외 보안동향 2017. 5. 25. 13:54

    Samba 원격코드실행 취약점(CVE-2017-7494) 발견!

    Samba 원격코드실행취약점(CVE-2017-7494) 발견! Linux 및 UNIX 시스템에서 SMB 프로토콜을 구현시켜주는 Samba에서 원격코드실행 취약점이 발견되었습니다. 취약점 내용 해당 취약점은 쓰기 권한이 있는 Samba 사용자가 취약점이 존재하는 Samba를 운영중인 서버에서 root로 권한상승을 허용하는 취약점입니다. 7년동안 존재해온 취약점 CVE-2017-7494는 몇 가지 조건만 충족된다면 코드 한 줄로도 악성코드를 실행시키는데 악용할 수 있습니다. ※ 조건- 인터넷에서 접근이 가능한 포트 445를 통해 파일 및 프린터를 공유 - 공유 파일에 쓰기 권한이 있도록 구성 - 이러한 파일들의 경로에 알려진/추측 가능한 서버를 사용하는 취약한 컴퓨터 이 조건들이 충족될 경우, 원격의 공격자..

    국내외 보안동향 2017. 5. 25. 13:26

    조심하세요! 당신이 영화를 감상하는 동안 자막 파일이 컴퓨터를 해킹할지도 모릅니다.

    조심하세요! 당신이 영화를 감상하는 동안 자막 파일이 컴퓨터를 해킹할지도 모릅니다. Beware! Subtitle Files Can Hack Your Computer While You're Enjoying Movies Check Point의 연구원 팀이 가장 인기있는 미디어 플레이어 4개에서 취약점을 발견했습니다. 이는 해커들이 자막 파일에 삽입된 악성코드를 통해 “PC, 스마트TV, 모바일 기기 등 모든 타입의 기기들을 하이잭할 수 있는” 취약점입니다. 해당 취약점을 악용하면 보안 소프트웨어를 우회해 공격자가 감염된 기기와 저장된 데이터 전체를 제어할 수 있도록 허용하는 악성 자막을 자동으로 생성할 수 있습니다. 이는 수 백만대의 기기로 배포될 수 있습니다. 해당 취약한 4개의 미디어 플레이어들은 2...

    국내외 보안동향 2017. 5. 25. 11:10

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 532 533 534 535 536 537 538 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바