ESTsecurity

  • 전체보기 (5335) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1215) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5335) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1215) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Hadoop, CouchDB 새로운 공격 대상으로 부상

      2017.01.25 by 알약(Alyac)

    • 알약 안드로이드 12월 스미싱 신고내역

      2017.01.25 by 알약(Alyac)

    • 2016년 10대 취약점 정리

      2017.01.24 by 알약(Alyac)

    • 아파(アパ)호텔 예약사이트, '사이버 공격으로 예상되는 접속'으로 서버 다운돼

      2017.01.23 by 알약(Alyac)

    • 2016 봇넷 연구 보고서

      2017.01.23 by 알약(Alyac)

    • 확장자 숨겨 악성파일 열어보게 만드는 메일 유포… 고소장, 방 예약 문의 등으로 위장해 랜섬웨어 감염

      2017.01.20 by 알약(Alyac)

    • [스미싱] {꽃처럼예쁘게잘살겠습니다일시^^1월22일오후2시장소:펠리체아트홀청첩장

      2017.01.20 by 알약(Alyac)

    • [악성코드 분석리포트] Trojan.Android.FakeApp

      2017.01.20 by 알약(Alyac)

    Hadoop, CouchDB 새로운 공격 대상으로 부상

    Hadoop, CouchDB 새로운 공격 대상으로 부상 Hadoop, CouchDB Next Targets in Wave of Database Attacks 최근 공격자들이 안전하지 않은 Hadoop, CouchDB를 대상으로, 공격을 확대하고 있습니다. 보안 연구원 Victor Gevers는 현재까지 126개의 Hadoop 애플리케이션과 452개의 CouchDB 애플리케이션이 공격을 받았다고 밝혔습니다. 이번 공격은 MongoDB와 Elasticsearch와 동일합니다. 이는 Hadoop과 CouchDB의 기본 설정, 즉 자격증명이 필요없거나 자격증명이 설정되어 있지만 쉽게 계정정보를 획득할 수 있는 상황에서 진행 가능한 쉬운 공격이었습니다. Fidelis Treat 연구원이 해당 공격을 조사한 결과,..

    국내외 보안동향 2017. 1. 25. 11:48

    알약 안드로이드 12월 스미싱 신고내역

    알약 안드로이드 12월 스미싱 신고내역 본 포스트에는 2016년 12월 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.12월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수3,126건 / 지난달 3,865건 대비 739건 감소 2. 키워드별 신고 내역 키워드신고 건수 확인52 결혼26 택배21 돌잔치8 등기7 3. 알약이 뽑은 12월의 스미싱 No.문자 내용 1 박 X X 포르노영상 2 확인해주시길바랍니다 3 [사이버경찰청] 출석요구서 발송완료 사건조회후출석일시확인 4. 12월 최다 스미싱 TOP 5 No.문자 내용 1 확인해주시길바랍니다 2 ('')우리두사람평생사랑할거에요일시1월22일 오전10시장소: 베뉴지청첩장 3 [대한통운 택배] 미수령택배가있습니다 확인해주시길바랍니다 4..

    안전한 PC&모바일 세상/스미싱 알림 2017. 1. 25. 10:01

    2016년 10대 취약점 정리

    2016년 10대 취약점 정리 2016년 지난 한 해 동안 총 6,400개가 넘는 CVE 취약점이 발견되었습니다. 그 중 가장 위험성이 높은 10개의 취약점을 선정해 소개 드리고자 합니다. 1. Dirty Cow 취약점(CVE-2016-5195) Dirty Cow는 Phil Oester가 처음 발견한 커널 취약점입니다. 해당 취약점을 이용하면 권한이 없는 사용자가 root권한을 획득할 수 있습니다. 공격자가 해당 취약점을 성공적으로 악용할 경우, 시스템의 모든 권한을 장악할 수 있습니다. 이 때, COW는 리눅스가 메모리 오브젝트의 중복을 감소시키는 기술로, race condition을 통하여 낮은 권한의 사용자가 읽기권한만 갖고 있는 사용자의 권한을 수정할 수 있습니다. 해당 취약점은 리눅스 커널 업데..

    국내외 보안동향 2017. 1. 24. 13:45

    아파(アパ)호텔 예약사이트, '사이버 공격으로 예상되는 접속'으로 서버 다운돼

    아파(アパ)호텔 예약사이트, '사이버 공격으로 예상되는 접속'으로 서버 다운돼アパホテルの予約サイト、サーバ停止続く 「サイバー攻撃と思われる異常なアクセス」で復旧できず 일본 체인호텔인 아파호텔의 예약 사이트가 1월 16일 밤부터 다운되어, 20일 오후 10시까지도 복구되지 않은 것으로 확인되었습니다. 아파호텔을 운영하는 아파그룹은 '사이버 공격으로 예상되는 접속'때문이라고 밝혔습니다. [시스템 메인터넌스 공지] 고객님께아파호텔 공식홈페이지는 현재 서버가 정지되어 복구작업을 진행하고 있습니다. 고객님께 불편을 끼쳐드리게 되어 죄송한 말씀 드리며, 아무쪼록 이해와 협력 부탁 드리겠습니다. 숙박예약과 변경에 관해서는 각 호텔에 문의해주시기 바랍니다. 20일 오후 10시 기준, 아파호텔 예약사이트에 접속하면 ‘현재 서..

    국내외 보안동향 2017. 1. 23. 16:13

    2016 봇넷 연구 보고서

    2016 봇넷 연구 보고서 2015년 7월, 많은 공격자들이 LizardStresser 툴을 통해 Lizard Squad 해커조직이 만든 봇넷을 활용한 DDoS 공격을 거행했습니다. 그리고 2016년에 들어, 8월에는 Twitter를 통해 제어당하는 안드로이드 기반의 봇넷이 발견되었습니다. 이후 9월 말에는 감염에 성공한 사물인터넷으로 봇넷을 만들어 DDoS 공격을 수행할 수 있는 Mirai 악성코드의 소스코드가 공개되었습니다. 10월에는 100,000대의 좀비 PC로 이루어진 거대한 봇넷이 DNS 서비스업체인 Dyn을 공격하여 Airbnb, Etsy, Pinterest, Amazon, PayPal, Twitter 등 유명 사이트들의 서비스가 중단되는 상황이 발생했습니다. 봇넷이란 무엇인가? 봇넷은 좀비..

    악성코드 분석 리포트 2017. 1. 23. 10:02

    확장자 숨겨 악성파일 열어보게 만드는 메일 유포… 고소장, 방 예약 문의 등으로 위장해 랜섬웨어 감염

    확장자 숨겨 악성파일 열어보게 만드는 메일 유포… 고소장, 방 예약 문의 등으로 위장해 랜섬웨어 감염 안녕하세요. 알약입니다.최근 바로가기(*.lnk) 파일을 활용해 ‘비너스락커(Venus Locker)’ 변종 랜섬웨어 작동을 유도하는 악성 이메일이 유포되고 있어, 사용자 주의를 당부 드립니다. ▲ 숙소 예약 문의로 위장한 스피어피싱 메일 이스트시큐리티 시큐리티대응센터 분석 결과, 이번 공격은 2016년 말부터 국내 특정 기관 및 기업 임직원을 상대로 유포된 비너스락커 랜섬웨어 공격의 연장 선상으로 확인됩니다. 최근 블로그 운영자들을 상대로 한 원격제어(RAT, Remote Administration Tool) 공격 역시 같은 성격을 띠고 있습니다. 공격자가 발송한 악성 이메일에는 신분증 등 사진 파일 ..

    악성코드 분석 리포트 2017. 1. 20. 17:13

    [스미싱] {꽃처럼예쁘게잘살겠습니다일시^^1월22일오후2시장소:펠리체아트홀청첩장

    [1월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 전 a기억나t세h요? 동창j인데a요 여기g에 같w이 찍은사y진 있어요2 [한l전]전r기요w금이 미q납되y어 중지h예정x입니t다.조회f후납부q바랍o니다 2. 다수 문자 No.문자 내용 1 [Web발신] [로젠택배] 8/20 수취인 부재로인한 택배 반송처리중 앱 바로가기 2 {꽃처럼예쁘게잘살겠습니다일시^^1월22일오후2시장소:펠리체아트홀청첩장 출처 : 알약 안드로이드기간 : 2017년 1월 16일 ~ 1월 20일

    안전한 PC&모바일 세상/스미싱 알림 2017. 1. 20. 10:30

    [악성코드 분석리포트] Trojan.Android.FakeApp

    Trojan.Android.FakeApp Trojan.Android.FakeApp 악성 앱은 알약 안드로이드와 카카오 사이트를 사칭하는 형태로 유포되고 있었습니다. PC에서 PC 웹 브라우져로 해당 URL을 접속할 경우 정상적인 카카오 사이트로 리다이렉트하지만, 아래 그림과 같이 공격 대상인 모바일을 타깃으로 모바일 웹 브라우져의 User-Agent가 확인된 경우에는 웹 브라우져 오류인 것처럼 사용자를 속여 해당 악성 앱 설치를 유도합니다. [그림 1] 사용자에게 악성 앱 설치 유도를 위한 경고 창 본 악성 앱은 실행 시 앱의 아이콘을 숨기고 서비스 형태로 악의적인 행위를 수행하며, 감염된 기기의 사용자 개인정보, 기기정보들을 탈취하는 행위를 합니다. 이번 분석 보고서는 알약 안드로이드 사칭 앱에 대한 ..

    악성코드 분석 리포트 2017. 1. 20. 10:13

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 553 554 555 556 557 558 559 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바