ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] 여자들의 고백 거절 유형 8가지

      2014.05.09 by 알약(Alyac)

    • [알약 악성코드 분석리포트] Exploit.HWP.Agent

      2014.05.07 by 알약(Alyac)

    • [스미싱] I have high cholesterol. Can I eat eggs? Click for answer:

      2014.05.03 by 알약(Alyac)

    • [해외보안동향] 탈옥한 아이폰에서 애플계정정보 탈취하는 unfold baby panda 악성코드 발견

      2014.04.30 by 알약(Alyac)

    • IE 취약점(CVE-2014-1776) 관련 알약·알약 익스플로잇 쉴드 업데이트 안내

      2014.04.30 by 알약(Alyac)

    • [해외보안동향] 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견

      2014.04.28 by 알약(Alyac)

    • [스미싱] 밥도둑~ 밑반찬 레시피 모음

      2014.04.25 by 알약(Alyac)

    • 특정 상황에서 알약 공개용 버전 관련 프로세스가 비정상적으로 종료되는 취약점 패치 완료안내

      2014.04.18 by 알약(Alyac)

    [스미싱] 여자들의 고백 거절 유형 8가지

    [5월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 한 주 동안 특이 스미싱이 다수 신고되었습니다. 5월 둘째 주의 황금 연휴를 노린 스미싱이 몇몇 눈에 띄는군요.아래 스미싱 내역을 확인 하시어, 이번 주말에도 각별히 주의 부탁 드립니다. 1. 특이 문자 No.문자 내용 1 일본 규모 7.1 지진 실시간 영상 재생2 아들과 함께 유치원 간 장동건 유치원 나들이 포착,그뒤..3 여자들의 고백 거절 유형 8가지4 소액결제 또는개인인증 메시지이므로 휴대폰에서 확인할수 있습니다5 주말에 가족 모집 같이 놀로오세요6 홈플러스 어플 설치하고..

    안전한 PC&모바일 세상/스미싱 알림 2014. 5. 9. 13:54

    [알약 악성코드 분석리포트] Exploit.HWP.Agent

    Exploit.HWP.Agent -ALYac Division Malware Research 최근 사회∙정치적으로 여러 이슈들이 등장하면서, 이슈들을 교묘하게 악용한 악성코드의 유포가 꾸준히 지속되고 있습니다. 겉으로는 그저 이슈를 담은 문서파일이지만, 그 속에는 악의적인 공격 코드가 담겨있습니다. 공격자는 이를 이메일을 통해 무차별적으로 유포함으로써, 메일 수신자에게 호기심을 유발하여 해당 파일을 실행시킵니다. 이번에 발견된 악성코드도 최근 언론에서 한국 주요기관의 정보 유출을 노리는 사이버 스파이, 일명 'Kimsuky'와 비슷한 유형으로 판단됩니다. 정보 유출의 역할을 하는 악성코드는 이미 다양한 유형이 존재하고 활동하고 있습니다. 그러나 이것이 특정 국가를 노리는 사이버전의 전초전이라고 생각하면 ‘..

    악성코드 분석 리포트 2014. 5. 7. 13:06

    [스미싱] I have high cholesterol. Can I eat eggs? Click for answer:

    [5월 첫째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 5월 첫째주에도 어김없이 스미싱 알림으로 찾아뵙습니다. 이번 주에는 로또, 공동구매 관련 스미싱이 눈에 띕니다. I have high cholesterol... 해당 URL을 눌러도 달걀을 먹어도 되는지에 대한 답은 나오지 않습니다. 악성앱이 다운로드될 뿐입니다. 사용자분들께서는 아래 스미싱 문구를 확인하시고, 스미싱 피해를 미리 예방해 주시기 바랍니다. 1. 특이 문자 No.문자 내용 1 [예비군 훈련서] 훈련명, 일정, 훈련부대 수령하기2 [로또리치](주) 6/45 제594회..

    안전한 PC&모바일 세상/스미싱 알림 2014. 5. 3. 12:20

    [해외보안동향] 탈옥한 아이폰에서 애플계정정보 탈취하는 unfold baby panda 악성코드 발견

    최근 ‘unfold baby panda’ 악성코드가 발견되었습니다. iPhone(이하 아이폰)에서 동작하는 ‘unfold baby panda’라고 명명된 새로운 악성코드가 발견되었습니다. 해당 악성코드는 아이폰에서 사용자의 애플계정정보를 탈취하며, 탈옥시킨 애플 기기에서만 동작하는 특징이 있습니다.* 탈옥 : 아이폰의 제한된 권한들을 해제하는 것으로, 탈옥 시 휴대폰의 모든 권한을 얻을 수 있다. 해당 악성코드는 사용자의 애플계정정보를 탈취하여, 탈취한 정보를 평문 형태로 IP 23.88.10.4에 전송합니다. 악성앱은 ‘Wang Xin’이라는 아이폰 개발자의 이름으로 전자서명이 되어 있습니다. 하지만 해당 전자서명 역시 도용되었을 가능성이 클 것으로 보입니다. 악성코드의 전자서명 날짜는 ‘2월 14일’..

    국내외 보안동향 2014. 4. 30. 17:52

    IE 취약점(CVE-2014-1776) 관련 알약·알약 익스플로잇 쉴드 업데이트 안내

    안녕하세요. 이스트소프트입니다. 2014년 4월 27일, 공격자가 원하는 코드를 임의로 실행할 수 있는 IE 취약점(CVE-2014-1776)이 발표되었습니다. 해당 취약점을 이용하면, 사용자가 첨부파일을 열거나 파일 다운로드 등의 특별한 행동을 하지 않더라도 악성코드에 감염될 수 있습니다. 아직 국내에서 실제로 해당 취약점을 이용한 악성코드 공격은 발견되지 않았습니다. IE 취약점(CVE-2014-1776) 탐지로직을 이용한 악성코드 탐지 테스트 화면 이와 관련하여, 알약 익스플로잇 쉴드는 CVE-2014-1776 취약점을 이용한 공격차단로직을 추가하였으며,알약은 CVE-2014-1776 취약점을 악용한 탐지로직을 Exploit.CVE-2014-1776으로 업데이트 완료하였습니다. 알약 및 알약 익스플..

    이스트시큐리티 소식 2014. 4. 30. 11:31

    [해외보안동향] 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견

    Microsoft acknowledges "in the wild" Internet Explorer zero-day 마이크로소프트, 새로운 인터넷 익스플로러(IE) 제로데이 취약점 발견 마이크로소프트가 인터넷 익스플로러에 관한 보안 경고를 발표했습니다. 인터넷 익스플로러(IE)에서 RCE(Remote code execution, 원격 임의 코드 실행)을 야기할 수 있는 취약점이 발견된 것입니다. RCE란 drive-by install을 뜻하는 것으로, 조작된 웹페이지나 이미지 파일을 보는 것만으로도 인터넷 익스플로러(IE)가 사용자의 네트워크 외부에서 전송된 실행 코드를 시작하도록 만들 수 있습니다. 따라서 RCE 익스플로잇으로 무장한 해커는 사용자가 의심스러운 첨부파일을 열어본다거나, 다운로드하는 등의 ..

    국내외 보안동향 2014. 4. 28. 11:23

    [스미싱] 밥도둑~ 밑반찬 레시피 모음

    [4월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 4월 넷째주에는 특이 스미싱 신고가 다수 접수되었습니다. 전체 스마트폰 사용자와 더불어 요리에 관심이 많은 주부를 대상으로 하는 스미싱 등 다양한 스미싱 공격이 발생하고 있으니, 각별히 주의 부탁 드립니다. 1. 특이 문자 No.문자 내용 1 롯데홈쇼핑 모바일 전용주소 로그인 쿠/폰 선물 5만원.2 [공지] 스미싱피해 확산! 대처앱 실시간 내정보 보호가능!3 프로필영상보시구 맘에 드시면 연락주세요.4 세월호 사칭 스미싱 문자 추가 발견…주의 당부 스미싱 대처방법5 아프리카 bj ..

    안전한 PC&모바일 세상/스미싱 알림 2014. 4. 25. 11:46

    특정 상황에서 알약 공개용 버전 관련 프로세스가 비정상적으로 종료되는 취약점 패치 완료안내

    안녕하세요. 이스트소프트입니다. 특정상황에서 알약 공개용 버전 관련 프로세스가 비정상적으로 종료되는 취약점이 발견되었습니다. 해당 취약점은 파일명을 포맷스트링 형태로 제작한 악성코드를 알약 공개용 버전에서 검사 후, 로그를 기록하는 과정에서 버그로 인해 알약의 프로세스가 비정상적으로 종료되는 이슈입니다. 이에 따라 이스트소프트는 긴급하게 관련 취약점 패치를 진행하였고, 2014년 4월 17일 취약점 패치를 완료하여 실서버에 업데이트하였습니다. 알약 공개용 버전 사용자 분들은 업데이트 내역을 확인하시고, 업데이트가 4월 17일 이전인 사용자 분들은 수동으로 업데이트를 진행하셔서 취약점을 패치해주시기 바랍니다. 해당 취약점은 알약 공개용 버전에서만 발견된 취약점이며, 알약 기업용 버전은 해당되지 않습니다. ..

    이스트시큐리티 소식 2014. 4. 18. 19:14

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 657 658 659 660 661 662 663 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바