ESTsecurity

  • 전체보기 (5439) N
    • 이스트시큐리티 소식 (409) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (130)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (728)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (615)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5439) N
      • 이스트시큐리티 소식 (409) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (130)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (728)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (615)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 리눅스 악성코드 Ekocms 발견!

      2016.01.22 by 알약(Alyac)

    • 해커들이 기기의 쿠키를 훔칠 수 있는 심각한 iOS 취약점 수정!

      2016.01.22 by 알약(Alyac)

    • [스미싱] 요즘에는 이게 대세라네요 ㅎㅎ

      2016.01.22 by 알약(Alyac)

    • 리눅스 커널에서 제로데이 취약점 발견!

      2016.01.21 by 알약(Alyac)

    • 영국, 2015년 피싱 공격 피해 금액 1.74억파운드에 달해

      2016.01.20 by 알약(Alyac)

    • 애플 Mac OS X, Gatekeeper 때문에 멀웨어 공격에 노출돼

      2016.01.19 by 알약(Alyac)

    • OpenSSH 업데이트 권고!

      2016.01.15 by 알약(Alyac)

    • [스미싱] 행복한 결식이 될 수 있도록 바쁘시더라도 꼭 오셔서 축하해 주세요

      2016.01.15 by 알약(Alyac)

    리눅스 악성코드 Ekocms 발견!

    리눅스 악성코드 Ekocms 발견! 최근 리눅스에서 동작하는 악성코드 Linux.Ekocms.1가 발견되었습니다. Linux.Ekocms.1은 홈 디렉토리에서 하위 폴더 중 하나에 지정된 이름을 가진 파일이 있는지 여부를 확인합니다. 만약 지정된 이름을 가진 파일이 없다면, 무작위로 서브 폴더를 선택하여 자신의 복사본을 만듭니다. 악성코드 내 C&C서버 ip주소가 하드코딩 되어 있으며, 서버와 주고받는 정보들은 모두 암호화 시킵니다. 특이한 점은 매 30초마다 화면을 캡쳐하여 jpeg형태로 저장하며, 문서명에 캡쳐 시간을 포함합니다. 만약 사용자 컴퓨터에 jpeg 형식을 저장할 수 없다면, 악성코드는 bmp형식으로 캡쳐화면을 저장합니다. 이렇게 캡쳐한 화면들은 두개의 동일한 폴더에 저장을 하는데, 만약 ..

    국내외 보안동향 2016. 1. 22. 16:41

    해커들이 기기의 쿠키를 훔칠 수 있는 심각한 iOS 취약점 수정!

    해커들이 기기의 쿠키를 훔칠 수 있는 심각한 iOS 취약점 수정!Critical iOS Flaw allowed Hackers to Steal Cookies from Devices 애플이 iOS에서 공격자가 웹사이트의 암호화 되지 않은 인증쿠키에 읽기/쓰기 권한을 부여하여, 사용자로 위장할 수 있었던 취약점을 수정하였습니다. 이 취약점은 지난 화요일에 공개된 iOS 9.2.1에서 수정되었는데, 이는 이 취약점이 발견 및 애플에 제보된지 약 3년만이었습니다. 이 취약점은 2013년 6월에 애플에 제보되었으며, iOS가 "Captive Potal"이라 명명하였습니다. iOS가 Captive Portal에서 저장된 쿠키를 처리하는 방식에 취약점이 존재하였습니다. * Captive Portal : 무료/유료 공개..

    국내외 보안동향 2016. 1. 22. 15:13

    [스미싱] 요즘에는 이게 대세라네요 ㅎㅎ

    [1월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 요즘에는 이게 대세라네요 ㅎㅎ2 챙피하지만 저도한번 찍어봤습니다 ㅋㅋ 3 (부고) 22일 오후 10시경부친께서 별세 하셨습니다 2. 다수 문자 No.문자 내용 1 청vm첩xb장cx이도tz착yw하m엿al습fd니qd다o 2 나 기억해 우리 옛날 사진 함 보라 출처 : 알약 안드로이드기간 : 2016년 1월 18일 ~ 1월22일

    안전한 PC&모바일 세상/스미싱 알림 2016. 1. 22. 10:09

    리눅스 커널에서 제로데이 취약점 발견!

    리눅스 커널에서 제로데이 취약점 발견! 공격자가 악성 안드로이드 앱이나 리눅스 프로그램을 실행하여 루트권한을 얻을 수 있는 제로데이 취약점이 리눅스 커널에서 발견되었습니다. 이 리눅스 커널 취약점(CVE-2016-0728)은 리눅스 커널 3.8 및 이후 버전의 모든 OS에 영향을 미치며(32bit, 64bit 포함), 수천만대의 컴퓨터가 해당 취약점에 노출되어 있습니다. 또한 해당 취약점은 안드로이드 킷캣 및 이후 버전에도 영향을 미쳐 약 66%의 안드로이드 기기역시 이 리눅스 커널 취약점에 영향을 받습니다. 리눅스 커널 취약점 (CVE-2016-0728) 리눅스에 탑재 된 Keyrings 기능의 레퍼런스 누수(Reference Leak)가 원인입니다. Keyrings는 주로 로그인 데이터를 암호화 및 ..

    국내외 보안동향 2016. 1. 21. 10:21

    영국, 2015년 피싱 공격 피해 금액 1.74억파운드에 달해

    영국, 2015년 피싱 공격 피해 금액 1.74억파운드(3,002억원 상당)에 달해Phishing costs UK £174 Million in 2015 영국 런던 경찰 산하 사기 수사국(NFIB) 및 Get Safe Online은, 2015년에 피싱 공격이 점차 증가해 1.74억 파운드 상당의 피해를 입었다고 밝혔습니다. 또한 영국에서 1년만에 피싱 사기가 21% 증가하였다고 합니다. Financial Fraud Action UK에서 발행한 보고서에 따르면, 2015년 상반기에는 피해 금액이 3.25억 파운드(5,608억원 상당)에 달했으며, 이는 2014년 동일 기간과 비교했을 때 6% 증가한 것이라고 Mirror가 보도했습니다. Intel Security EMEA의 CTO인 Raj Samani는 이것..

    국내외 보안동향 2016. 1. 20. 09:00

    애플 Mac OS X, Gatekeeper 때문에 멀웨어 공격에 노출돼

    애플 Mac OS X, Gatekeeper 때문에 멀웨어 공격에 노출돼Apple's Mac OS X Still Open to Malware, Thanks Gatekeeper 애플의 맥 컴퓨터는 윈도우를 사용하는 컴퓨터보아 상대적으로 멀웨어부터 안전한 것으로 알려져있습니다. 하지만 최근 보안연구원들은 이 사실이 틀렸다고 말할 수 있는 새로운 익스플로잇을 발견하였습니다. Gatekeeper는 2012년 7월 출시 된 애플의 안티 멀웨어 기능으로써, 맥 OS X 시스템을 멀웨어로부터 보호하기 위하여 신뢰할 수 없는 앱 실행을 차단하도록 설계되어 있습니다. 하지만 해커들은 Gatekeeper가 가장 높은 보안 상태로 설정되어 있는 경우에도 맥 컴퓨터에 악성 SW를 설치할 수 있었습니다. NSA의 전 직원이자 S..

    국내외 보안동향 2016. 1. 19. 10:20

    OpenSSH 업데이트 권고!

    1월 15일 OpenSSH가 Private 암호화 키를 노출시킬 수 있는 취약점(cve-2016-0777, cve-2016-0778)을 패치하였습니다. 이번 취약점은 인터럽트 된 SSH 연결의 재개를 돕는 roamin_common.c 에서 발견되었습니다. 클라이언트 코드는 디폴트로 활성화 되어 있기 때문에 악성 서버가 클라이언트가 메모리를 유출하도록 속일 수 있습니다. 서버 호스트 키 인증과정이 중간자 공격을 막는 역할을 하기 때문에, 악성 서버나 해킹 된 서버로 연결되었을 경우에만 정보가 유출될 수 있습니다. 영향받는버전 OpenSSH 5.x, 6.x, 7.x ~ 7.1p1 취약점 패치방법 OpenSSH 7.1p2 로 업데이트Roming 기능을 비활성화 참고 :http://www.openssh.com/..

    국내외 보안동향 2016. 1. 15. 14:58

    [스미싱] 행복한 결식이 될 수 있도록 바쁘시더라도 꼭 오셔서 축하해 주세요

    [1월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 행복한 결식이 될 수 있도록 바쁘시더라도 꼭 오셔서 축하해 주세요2 고객님 구매 감사드립니다. 정성을 다하는 하이마트가 되겠습니다 3 확~인:[ 4 지역예비군 교육받으세요 2. 다수 문자 No.문자 내용 1 선^♥^물♡보냈어요. 2 cms_모>바Y첩Y

    안전한 PC&모바일 세상/스미싱 알림 2016. 1. 15. 13:42

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 618 619 620 621 622 623 624 ··· 680
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바