ESTsecurity

  • 전체보기 (5360) N
    • 이스트시큐리티 소식 (360) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5360) N
      • 이스트시큐리티 소식 (360) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 새로운 파일리스 악성코드, 탐지를 피하기 위해 윈도우 레지스트리를 저장소로 사용해

      2021.12.17 by 알약4

    • Trojan.Android.Banker 악성코드 분석 보고서

      2021.12.17 by 알약5

    • [이스트시큐리티] Log4j 취약점 무료 점검 도구 제공

      2021.12.16 by 알약4

    • AWS 또 다시 다운돼 Twitch, Zoom, PSN, Hulu에 영향 미쳐

      2021.12.16 by 알약4

    • 두 번째 Log4j 취약점 발견, 패치 이미 공개돼

      2021.12.16 by 알약4

    • TA551(Shathak) 악성코드 분석 보고서

      2021.12.16 by 알약5

    • 구글, 올해 들어 크롬의 17번째 제로데이 취약점 수정해

      2021.12.15 by 알약4

    • MS, 2021년 12월 보안패치 공개

      2021.12.15 by 알약4

    새로운 파일리스 악성코드, 탐지를 피하기 위해 윈도우 레지스트리를 저장소로 사용해

    New Fileless Malware Uses Windows Registry as Storage to Evade Detection 소셜 엔지니어링 기법을 사용한 캠페인을 통해 전파되는 새로운 JavaScript 기반 원격 액세스 트로이 목마(RAT)이 "파일리스" 기술을 통해 탐지를 회피하는 것으로 나타났습니다. Prevailion의 연구원들이 ‘DarkWatchman’이라 명명한 이 악성코드는 탄력적 도메인 생성 알고리즘(DGA)을 사용하여 명령 및 제어(C2) 인프라를 식별하고, 윈도우 레지스트리를 활용하여 모든 스토리지 관련 작업을 수행합니다. 따라서 안티바이러스 엔진을 우회하는 것이 가능합니다. 연구원인 Matt Stafford와 Sherman Smith는 이에 대해 아래와 같이 밝혔습니다. "이..

    국내외 보안동향 2021. 12. 17. 09:00

    Trojan.Android.Banker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 구매대행업체의 앱처럼 위장하여 사용자들의 정보를 탈취하고 이를 보이스피싱에 활용하는 앱이 대거 발견되고 있습니다. 해당 앱은 실제 페이지를 그대로 수정해서 사용하며 사용자는 이를 알아차리기 힘듭니다. 앱의 아이콘과 이름, 업체명 등등이 각기 다르며 여러 가지 버전들로 구성되어 있고 페이지의 기본 틀은 비슷하게 표시되어 있습니다. 위와 같은 악성 행위는 하나의 github 주소에서 C2를 가져오기 때문에 계정 정지만 당하지 않는다면 주소를 옮겨가며 앞으로 만들어내는 모든 앱도 지속해서 유지할 수 있습니다. 지금도 꾸준하게 유사한 버전들의 앱을 배포하고 있고 다른 버전도 추가로 만들어내고 있습니다. 감염 시 정보들을 탈취당하고 사이트를 ..

    악성코드 분석 리포트 2021. 12. 17. 09:00

    [이스트시큐리티] Log4j 취약점 무료 점검 도구 제공

    안녕하세요? 이스트시큐리티 입니다. 이스트시큐리티는 보다 안전한 인터넷 환경을 제공하기 위해 현재 전 세계적으로 이슈화되고 있는 Log4j 취약점 모듈 점검 도구를 개발해 기업과 개인을 대상으로 무료 배포를 진행합니다. 아래 등록된 점검 도구를 활용해 운영 관리중인 시스템의 Log4j 취약점 존재 여부를 파악하고, 최신 보안 업데이트 진행을 결정하는데 유용한 도구로 활용이 가능합니다. 2021년 12월 20일 기준, 최근까지 공개된 아파치 소프트웨어 재단의 Log4j 주요 보안 취약점은 총 5가지 입니다. □ CVE-2021-44228 Apache Log4j 2에 존재하는 JNDI 인젝션 취약점으로, 해당 취약점을 악용하면 원격코드실행(RCE)이 가능하게 됩니다. □ CVE-2021-45046 Apach..

    악성코드 분석 리포트 2021. 12. 16. 14:16

    AWS 또 다시 다운돼 Twitch, Zoom, PSN, Hulu에 영향 미쳐

    AWS down again, outage impacts Twitch, Zoom, PSN, Hulu, others Amazon AWS가 또 다시 다운되어 Twitch, Zoom, PSN, Xbox Live, Doordash, Quickbooks Online, Hulu를 포함한 수 많은 온라인 서비스가 영향을 입었습니다. 이 사고는 약 오전 7시 43분(PST)에 시작되었으며 AWS 상태 페이지에 따르면 US-WEST-1 및 US-WEST-2 지역에 영향을 미칩니다. 여러 제보에 따르면, 이는 주요한 인터넷 연결 문제를 일으키고 수 많은 온라인 플랫폼 및 웹사이트를 다운시켰습니다. AWS 엔지니어는 이 사태를 일으킨 근본적인 원인을 해결하기 위해 노력하고 있으며, 이미 연결을 복원하기 위한 조치를 취했다고 ..

    국내외 보안동향 2021. 12. 16. 14:00

    두 번째 Log4j 취약점 발견, 패치 이미 공개돼

    Second Log4j vulnerability discovered, patch already released 보안 전문가들이 수 일에 걸쳐 CVE-2021-44228 취약점을 패치 및 완화한 후 지난 화요일, Apache Log4j와 관련된 두 번째 취약점이 발견되었습니다. 새로운 취약점인 CVE-2021-45046은 Apache Log4j 2.15.0의 CVE-2021-44228을 해결하기 위한 패치가 "특정 비기본 구성에서 완전하지 않아” 발생합니다. CVE 설명에서는 "이를 통해 공격자는 JNDI Lookup 패턴을 사용하여 악의적인 입력 데이터를 조작하여 서비스 거부(DOS) 공격을 발생시킬 수 있다"고 언급되었습니다. Apache는 이미 이 문제에 대한 패치인 Log4j 2.16.0을 공개했습..

    국내외 보안동향 2021. 12. 16. 09:00

    TA551(Shathak) 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. TA551(Shathak이라고도 함)은 2019년부터 피싱 이메일을 통해 꾸준히 악성코드를 배포하고 있습니다. TA551 그룹은 지난 몇 년 동안 Ursnif, Valak 및 IcedID 등의 다양한 맬웨어 계열을 유포했으나, 2021년 6월부터는 IcedID 유포를 중단하고 Trickbot을 유포하기 시작했습니다. TA551은 2021년 8월부터는 Trickbot 배포를 중단하고 BazarLoader를 배포하기 시작했습니다. TA551은 여러 해 동안 다양한 악성코드를 배포하였으나, 최근에는 Bazar 악성코드를 배포하기 시작하였으며 Bazar 악성코드는 탐지 회피 및 은폐에 중점을 두고 있는 악성코드입니다. 악성코드 제작자는 코드를 최..

    악성코드 분석 리포트 2021. 12. 16. 09:00

    구글, 올해 들어 크롬의 17번째 제로데이 취약점 수정해

    Google fixed the 17th zero-day in Chrome since the start of the year 구글이 실제 공격에서 악용되는 심각도 높은 제로데이 취약점인 CVE-2021-4102를 포함한 크롬 웹 브라우저의 취약점 5가지를 수정하는 보안 업데이트를 공개했습니다. CVE-2021-4102 취약점은 V8 JavaScript 및 WebAssembly 엔진의 use-after-free 이슈로 이를 악용할 경우 임의 코드 실행 또는 데이터 손상이 유발될 수 있습니다. 구글은 "CVE-2021-4102에 대한 익스플로잇이 실제 공격에 사용된다는 제보를 받았다"고 밝혔지만 공격에 대한 추가적인 정보는 공개하지 않았습니다. 이 취약점은 2021년 12월 9일 익명의 연구원이 제보했습니다...

    국내외 보안동향 2021. 12. 15. 14:00

    MS, 2021년 12월 보안패치 공개

    2021년 12월 MS 보안패치가 공개되었습니다. 이번 패치에는 권한상승취약점 21개, 원격코드실행취약점 26개, 정보유출취약점 10개, 서비스 거부 취약점 3개, 스푸핑 취약점 7개가 포함되어 있습니다. 또한 이번 패치에는 현재 활발히 악용중인 Windows Installer 취약점(CVE-2021-43883)을 포함한 6개의 제로데이 취약점 패치도 포함되어 있어 사용자들의 빠른 업데이트를 권고 드립니다. 이번 업데이트에 포함된 6개 제로데이 취약점 CVE-2021-43890 : Windows AppX 인스톨러 스푸핑 취약점 CVE-2021-43240 : NTFS 짧은 이름 권한 상승 취약점 CVE-2021-41333 : Windows 인쇄 스풀러 권한상승 취약점 CVE-2021-43880 : Wind..

    국내외 보안동향 2021. 12. 15. 13:49

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 145 146 147 148 149 150 151 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바