ESTsecurity

  • 전체보기 (5368) N
    • 이스트시큐리티 소식 (363) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5368) N
      • 이스트시큐리티 소식 (363) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 윈도우 블루스크린을 위장한 새로운 피싱 방식

      2015.10.08 by 알약(Alyac)

    • Stagefright Bug 2.0 발견 및 패치

      2015.10.07 by 알약(Alyac)

    • [9월 보안동향보고서] 알약 안드로이드 8월 스미싱 신고내역

      2015.10.06 by 알약(Alyac)

    • HWP 2014 취약점 공격주의

      2015.10.06 by 알약(Alyac)

    • MS, ‘실수’로 테스트패치를 모든 윈도우 7 사용자에게 배포해

      2015.10.05 by 알약(Alyac)

    • [스미싱] 추석연휴가 이틀앞으로 다가왔네요!선물세트는 주소지로보냈구요,확인가능

      2015.09.25 by 알약(Alyac)

    • Google Play 가 해커의 공격을 받았으며, 몇백만명의 안드로이드 사용자가 영향을 받았을 것으로 예상된다.

      2015.09.24 by 알약(Alyac)

    • Xcode IDE 악성앱 이슈 관련 Xcode 버전 인증방법

      2015.09.23 by 알약(Alyac)

    윈도우 블루스크린을 위장한 새로운 피싱 방식

    윈도우 블루스크린을 위장한 새로운 피싱 방식Malvertising Via Google AdWords Leads to Fake BSOD [이미지 출처 : malwarebytes 블로그] 최근 블루스크린을 위장한 새로운 악성코드 유포방식이 퍼지고 있습니다. 이 악성코드들은 사용자들이 검색엔진을 이용하여 검색을 하는 점을 이용하였으며, 광고 링크들을 검색 결과 최상단에 노출 시켜준 다는 점을 이용하였습니다. 공격자들은 사용자들이 검색페이지에서 특정 검색어를 입력하였을 때, 변조된 홈페이지가 가장 최상단에 위치하고 있도록 조작하여 더 많은 사용자들의 클릭을 유도하였습니다. 사용자들이 해당 링크를 클릭하면 블루스크린 이미지를 띄워 마치 사용자의 컴퓨터가 블루스크린이 난 것처럼 위장하였습니다. 컴퓨터에 대한 지식이..

    국내외 보안동향 2015. 10. 8. 09:00

    Stagefright Bug 2.0 발견 및 패치

    Stagefright Bug 2.0 발견 및 패치 10월 1일, 안드로이드 Stagefright 취약점 2개가 새로이 발견되었습니다. 공격자는 사용자를 악성 멀티미디어 파일인 MP3나 MP4를 포함하고 있는 웹사이트를 방문하도록 유도하여 스마트폰을 해킹할 수 있습니다.(▶ stagefright 취약점 자세히 보기) 새로 발견된 취약점인 CVE-2015-6602, CVE-2015-3876은 둘 다 안드로이드 미디어 플레이백 엔진인 ‘Stagefright’에 존재하며, 안드로이드 OS버전 1부터 최신버전인 5.1.1까지 모두 해당됩니다. Stagefright 버그 2.0 취약점을 이용하면 사용자가 악의적으로 제작된 음악이나 미디어 파일을 보기만해도 때문에 공격자가 사용자의 안드로이드 기기에 원격으로 코드를 ..

    국내외 보안동향 2015. 10. 7. 12:50

    [9월 보안동향보고서] 알약 안드로이드 8월 스미싱 신고내역

    [9월 보안동향보고서] 알약 안드로이드 8월 스미싱 신고내역 본 포스트에는 9월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.8월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수14,139 건 / 지난달 13,834 건 대비 2.2% 증가 2. 키워드별 신고 내역 키워드신고 건수결혼997선물199등기147택배130민방위79 3. 알약이 뽑은 8월의 스미싱 No.문자 내용 1 광복 70주년 광복절 특사 명단 확인! 2 [Web발신] [할인 정보] 오션월드 할인권 (8월 14일부터) 3 [속보]유투브-현재 데프콘2발령, 세종함 피격영상 4. 8월 최다 스미싱 TOP 5 No.문자 내용 1 청ko첩rw장bd이도jh착ls하i엿mg습oo니ja다u 2 (s어르신 (..

    안전한 PC&모바일 세상/스미싱 알림 2015. 10. 6. 15:15

    HWP 2014 취약점 공격주의

    HWP 2014 취약점 공격주의 한컴오피스2014 제품의 문서파일(HWP) 취약점(CVE-2015-6585)을 이용한 악성파일이 지속적으로 발견되고 있어, 해당 제품 이용자들의 각별한 주의가 필요합니다. 이 보안 취약점은 2015년 09월 07일 한글과컴퓨터 업체에서 제공한 보안업데이트를 통해 취약점을 제거할 수 있습니다. HWP 2014 취약점 공격절차 이번 공격은 한컴 오피스 2014 제품을 설치한 특정 환경에서 취약점이 작동하며, 8월 전후부터 보안 업데이트가 완료된 9월 초까지 Zero-Day 공격으로 활용됐습니다. 또한, 한글 2014 환경설정에 존재하는 “악성코드 차단” 동작 기능 설정과는 무관하게 취약점이 작동합니다. 유포과정 공격자는 취약점 모듈을 삽입한 HWP(X) 문서파일을 첨부해 특정..

    국내외 보안동향 2015. 10. 6. 14:20

    MS, ‘실수’로 테스트패치를 모든 윈도우 7 사용자에게 배포해

    MS, ‘실수’로 테스트패치를 모든 윈도우 7 사용자에게 배포해Microsoft 'Accidentally' pushed 'Test patch' Update to All Windows 7 Users MS가 실수로 테스트패치(KB3877432)를 윈도우 7 사용자들에게 배포하였습니다. 이에 사용자들이 Windows Update서비스가 해킹되어 악성코드에 감염되었다는 착각을 일으켰습니다. 하지만 몇시간 후 MS의 대변인은, "테스트 패치를 잘못 배포했다"며, "이를 제거하기 위한 작업을 진행 중이다"라고 발표하였습니다. 이번에 잘못 배포된 테스트 패치의 크기는 4.3MB이며, 이름은 "Windows Language Pack"이며 등급은 "Important"로 표기되어 있었습니다. 하지만 해당 URL에 접근할 ..

    국내외 보안동향 2015. 10. 5. 15:29

    [스미싱] 추석연휴가 이틀앞으로 다가왔네요!선물세트는 주소지로보냈구요,확인가능

    [9월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [홈플러스 온라인몰]고객님께만 드리는 3천원 할인쿠폰☞http://durl.kr/7g32j7☎거부2 손호정님[서울경찰청]인터넷 악플 명예훼손,협박죄로(진정서)발송됩니다.확인3 추석연휴가 이틀앞으로 다가왔네요!선물세트는 주소지로보냈구요,확인가능 2. 다수 문자 No.문자 내용 1 비상소집 보충교육일정 안내문입니다. 2 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기 출처 : 알약 안드로이드기간 : 2015년 9월 21일 ~ 9월25일

    안전한 PC&모바일 세상/스미싱 알림 2015. 9. 25. 10:39

    Google Play 가 해커의 공격을 받았으며, 몇백만명의 안드로이드 사용자가 영향을 받았을 것으로 예상된다.

    Google Play 가 해커의 공격을 받았으며, 몇백만명의 안드로이드 사용자가 영향을 받았을 것으로 예상된다. Google Play Breached To Hack more than Million Android by Chinese Google은 Digital Bouncer 시스템을 이용하여 악성앱이 Google Play에 등록되어 유포되는 것을 막고 있습니다. 하지만 Digital Bouncer은 이미 해커들에 의하여 우회하는 방법이 개발되었으며, 실제로 이 방법이 적용된 악성앱이 Google Play에 업로드 되어 200만대가 넘는 안드로이드 기기들을 감염시켰으며, 적어도 백만명의 안드로이드 사용자들이 감염시킨 것으로 밝혀였습니다. 이 악성앱은 Google Play에 Brain Test 라는 이름으로 ..

    국내외 보안동향 2015. 9. 24. 16:18

    Xcode IDE 악성앱 이슈 관련 Xcode 버전 인증방법

    Xcode IDE 악성앱 이슈 관련 Xcode 버전 인증방법Validating Your Version of Xcode 애플사는 최근 위조된 버전의 Xcode를 사용하여 빌드 된 앱들을 앱스토어에서 제거하였습니다. (▶ 자세히보기) 이 앱들은 잠재적으로 고객에게 위험을 초래할 수 있었습니다. Xcode는 반드시 맥 앱스토어 또는 애플 디벨로퍼 웹사이트에서 직접 다운로드 해야 하고, 시스템에 Gatekeeper를 항상 활성화 시켜 변조 된 소프트웨어로부터 시스템을 보호해야 한다고 애플은 밝혔습니다. 맥 앱스토어에서 Xcode를 다운로드 할 때는, OS X는 자동으로 코드의 서명을 확인하고, 애플이 서명한 코드가 맞는지 확인해야 합니다. 애플 디벨로퍼 웹사이트에서 Xcode를 다운로드 할 경우에도 자동으로 코..

    악성코드 분석 리포트 2015. 9. 23. 14:55

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 619 620 621 622 623 624 625 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바