ESTsecurity

  • 전체보기 (5360) N
    • 이스트시큐리티 소식 (360) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5360) N
      • 이스트시큐리티 소식 (360) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 스미싱 문자 공격유형 정리

      2021.09.17 by 알약4

    • FBI, CISA, CGCYBER, Zoho 취약점 악용하는 국가 후원 APT 그룹에 대한 보안 권고 발표

      2021.09.17 by 알약4

    • 이전 REvil 랜섬웨어 피해자가 사용 가능한 복호화 툴 공개돼

      2021.09.17 by 알약4

    • ‘추석’ 키워드로 유포중인 랜섬웨어 주의!

      2021.09.16 by 알약4

    • 마이크로소프트, MSHTML 제로데이 취약점인 CVE-2021-40444 수정

      2021.09.16 by 알약4

    • Lenovo, 레거시 IBM System X 서버의 심각도 높은 취약점에 대한 완화 조치 발표

      2021.09.16 by 알약4

    • 마이크로소프트가 리눅스 VM에 은밀히 설치한 Azure 앱에서 치명적인 취약점 발견

      2021.09.16 by 알약4

    • 실제 공격에 악용되는 Cobalt Strike 비콘의 리눅스 구현인 Vermilion Strike 발견

      2021.09.15 by 알약4

    스미싱 문자 공격유형 정리

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 스미싱 문자는 오래전부터 지속적으로 유포되어왔으며, 시간이 지날 수록 그 수법도 점점 기발해지고 있습니다. 이에 ESRC에서는 스미싱 문자의 공격유형에 대해 정리해 보았습니다. 악성 앱을 내려주는 링크가 포함된 스미싱 가장 고전적인 형태로, 사용자를 현혹하는 문구와 함께 악성 앱을 내려주는 링크가 문자 내에 포함되어 있습니다. 이러한 스미싱의 경우, 문자에 포함되어 있는 링크에서 직접 앱을 내려주기 때문에 보안시스템을 통해 쉽게 탐지가 가능합니다. 피싱 페이지로 유도하는 스미싱 고전적인 스미싱의 형태에서 조금 발전한 형태입니다. 직접 악성앱을 내려주는 경우, 보안시스템을 통해 쉽게 탐지가 가능하자 보안시스템을 우회하기 위하여 새로 등장한 방식입니다. 사용자..

    악성코드 분석 리포트 2021. 9. 17. 13:20

    FBI, CISA, CGCYBER, Zoho 취약점 악용하는 국가 후원 APT 그룹에 대한 보안 권고 발표

    FBI, CISA, and CGCYBER warn of nation-state actors exploiting CVE-2021-40539 Zoho bug 미국의 FBI, CISA, Coast Guard Cyber ​​Command(CGCYBER)는 보안 권고를 발표하여 국가 APT 그룹이 Zoho ManageEngine ADSelfService Plus 소프트웨어에서 CVE-2021-40539로 추적되는 치명적인 취약점을 적극적으로 악용하고 있다고 경고했습니다. ManageEngine ADSelfService Plus는 셀프서비스 암호 관리 및 싱글 사인온 솔루션입니다. ManageEngine ADSelfService Plus의 취약점을 악용하는 공격은 소프트웨어를 사용하는 중요 인프라 회사, 미국 승인..

    국내외 보안동향 2021. 9. 17. 11:40

    이전 REvil 랜섬웨어 피해자가 사용 가능한 복호화 툴 공개돼

    Bitdefender released free REvil ransomware decryptor that works for past victims Bitdefender가 지난 7월 13일 REvil(Sodinokibi) 랜섬웨어 운영이 일시적으로 중단되기 전 감염된 피해자가 사용할 수 있는 마스터 복호화 툴을 무료로 공개했습니다. 7월 2일, REvil 운영자는 MSP와 고객에 영향을 미치는 Kaseya 클라우드 기반 MSP 플랫폼을 공격했습니다. REvil 랜섬웨어 운영자는 먼저 Kaseya VSA의 인프라를 해킹한 후 VSA 온-프레미스 서버에 악성 업데이트를 푸시하는 방식으로 엔터프라이즈 네트워크에 랜섬웨어를 배포했습니다. 이 그룹은 Kaseya 공급망 랜섬웨어 공격의 영향을 받은 모든 시스템을 복호..

    국내외 보안동향 2021. 9. 17. 09:00

    ‘추석’ 키워드로 유포중인 랜섬웨어 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 민족 최대 명절인 추석을 앞두고, 추석을 키워드로 한 랜섬웨어가 유포 중에 있어 사용자들의 각별한 주의가 요구됩니다. 이번에 발견된 랜섬웨어는 '추석_이벤트_당첨'이라는 파일명으로 유포 중에 있습니다. 배포 방식은 아직 확인되지 않았으나 피싱 메일을 통한 유포로 추정되고 있습니다. '추석_이벤트_당첨.zip' 파일 내에는 2개의 .pdf 파일을 위장한 실행파일(.exe)이 포함되어 있습니다. 압축파일 내 2개의 파일이 포함되어 있지만, 실제로는 동일한 파일입니다. 만일 사용자가 해당 파일들을 실제 .pdf 파일로 오인하여 실행한다면, Penta 랜섬웨어가 실행되게 됩니다. 악성코드 분석 Penta 랜섬웨어가 실행되면 다음과 같은 순서로 악성행위를 합니다. ..

    악성코드 분석 리포트 2021. 9. 16. 14:28

    마이크로소프트, MSHTML 제로데이 취약점인 CVE-2021-40444 수정

    Microsoft Patch Tuesday fixes CVE-2021-40444 MSHTML zero-day 마이크로소프트가 2021년 9월 ‘패치 화요일’ 보안 업데이트의 일부로 윈도우 10 컴퓨터 내 Microsoft Office 및 Office 365를 노린 타깃 공격에서 활발히 악용되는 치명적인 제로데이 RCE 취약점을 패치했습니다. CVE-2021-40444로 등록된 이 취약점은 윈도우 Internet Explorer 브라우저의 주요 HTML 컴포넌트이자 다른 애플리케이션에서도 사용되는 MSHTML에 존재합니다. 지난주 마이크로소프트는 Internet Explorer의 제로데이 취약점인 CVE-2021-40444를 취약한 윈도우 시스템을 하이재킹하려 시도하는 공격자가 활발히 악용 중이라 경고했습..

    국내외 보안동향 2021. 9. 16. 14:00

    Lenovo, 레거시 IBM System X 서버의 심각도 높은 취약점에 대한 완화 조치 발표

    하드웨어 제조업체 Lenovo가 2019년에 폐기된 두 개의 레거시 IBM System x 서버 모델이 공격에 노출되어 있으며 보안 패치를 받지 않는다고 밝혔습니다. CVE-2021-3723은 인증된 SSH 또는 Telnet 세션을 통해 운영 체제 명령을 실행할 수 있는 레거시 IBM System 서버의 IMM(통합 관리 모듈) 명령 주입 취약점입니다. 공격자는 취약한 IMM 응용 프로그램을 통해 서버 모델의 운영 체제에서 임의의 명령을 실행할 수 있습니다. IMM은 시스템 관리 기능에 사용되며 System x 모델의 후면 패널에서 직렬 및 이더넷 커넥터는 장치 관리를 위해 IMM을 사용합니다. Lenovo는 2019년 12월 31일 자로 레거시 IBM System x 3550 M3 및 IBM Syste..

    국내외 보안동향 2021. 9. 16. 11:30

    마이크로소프트가 리눅스 VM에 은밀히 설치한 Azure 앱에서 치명적인 취약점 발견

    Critical Flaws Discovered in Azure App That Microsoft Secretly Installed on Linux VMs 마이크로소프트가 ‘패치 화요일’ 업데이트를 통해 공격자가 Azure 클라우드 고객을 타깃으로 악용할 경우 권한을 상승시키고 취약한 시스템을 원격으로 탈취할 수 있는 보안 취약점 4개를 패치했습니다. Wiz의 연구원들이 OMIGOD라 명명한 이 취약점은 Azure 서비스 다수에 자동으로 배포되는 잘 알려지지 않은 소프트웨어 에이전트인 Open Management Infrastructure에 영향을 미칩니다. CVE-2021-38647(CVSS 점수: 9.8) - Open Management Infrastructure의 원격 코드 실행 취약점 CVE-202..

    국내외 보안동향 2021. 9. 16. 09:00

    실제 공격에 악용되는 Cobalt Strike 비콘의 리눅스 구현인 Vermilion Strike 발견

    Vermilion Strike, a Linux implementation of Cobalt Strike Beacon used in attacks 공격자가 Cobalt Strike 비콘의 비공식 리눅스 및 윈도우 버전을 직접 재구현해 전 세계 조직을 노린 공격에 적극적으로 활용하고 있는 것으로 나타났습니다. 이 상업용 사후 악용 툴(Post exploitation tool)의 리눅스 버전은 Vermilion Strike로 명명되었으며, Intezer 연구원에 따르면 이를 발견한 당시 완전히 탐지되지 않는 상태였습니다. Intezer는 분석을 발표해 아래와 같이 밝혔습니다. “2021년 8월, Intezer에서 Vermilion Strike라는 Cobalt Strike 비콘의 완전히 탐지되지 않은 ELF 구..

    국내외 보안동향 2021. 9. 15. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 174 175 176 177 178 179 180 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바