ESTsecurity

  • 전체보기 (4912) N
    • 이스트시큐리티 소식 (290) N
    • 국내외 보안동향 (2760)
    • 악성코드 분석 리포트 (1081) N
    • 전문가 기고 (108)
    • 알약人 이야기 (61)
    • PC&모바일 TIP (111)
    • 스미싱 알림 (493) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4912) N
      • 이스트시큐리티 소식 (290) N
      • 국내외 보안동향 (2760)
      • 악성코드 분석 리포트 (1081) N
      • 전문가 기고 (108)
      • 알약人 이야기 (61)
      • PC&모바일 TIP (111)
      • 스미싱 알림 (493) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다

      2023.03.10 by 알약3

    • 활동을 재개한 이모텟(Emotet) 악성코드, 국내 유포 정황 포착!

      2023.03.09 by 알약4

    • 2023 이스트소프트 X 이스트시큐리티 파트너 킥오프(Kick-off) 행사 성료 소식!

      2023.03.08 by 알약5

    • LockBit 랜섬웨어 및 Vidar 악성코드, 입사지원서 위장해 유포중!

      2023.03.07 by 알약4

    • [이벤트] 광고 없는 알툴즈 체험하고 ‘경품 혜택’ 받자! 🎁

      2023.03.07 by 알약5

    • ESRC 주간 Email 위협 통계 (3월 첫째주)

      2023.03.06 by 알약1

    • GitLab XSS 취약점(CVE-2023-0050) 주의!

      2023.03.06 by 알약4

    • [스미싱] [Web발신] 교통 법규위반(속도위반입니다)과태료 고지서 발송 완료

      2023.03.03 by 알약3

    [스미싱] [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다

    [3월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다 hxxp://xxxxx.xxxxx[.]com 2 [로젠] 송장번호(5280*********927) 주 소불일치 로물품 .보.관중입니다: xxx.xxxxxxxx[.]com/ 3 [로젠] 고객 당신의 물품은 배달할 수 없습니다 주소 불일치 주문 반송 상세 정보 보기: xxx.xxxxxxxx[.]com/ 부탁드립니 4 [국제발신] 해외배송대행 상품결제완료681,800원 배송조회 상담센..

    스미싱 알림 2023. 3. 10. 15:48

    활동을 재개한 이모텟(Emotet) 악성코드, 국내 유포 정황 포착!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 이모텟(Emotet) 악성코드가 3개월의 휴식기를 지나 다시 유포하기 시작하여 사용자들의 주의가 필요합니다. 이모텟 악성코드는 2014년 처음 발견된 금융정보 탈취 악성코드로서 지금까지 꾸준히 유포중이며, 스팸메일의 첨부파일로 형태로 유포됩니다. 유포를 재개한 이모텟의 경우도 스팸메일에 파일을 첨부한 형태로 유포중이며, 첨부되어 있는 압축파일 내에는 악성 매크로가 포함된 doc 파일이 포함되어 있습니다. doc 파일을 실행하면, 악성 매크로가 동작하면서 공격자가 미리 지정해 놓은 C&C에 접속하여 악성 dll 파일을 내려받아 실행하는데, 이때 실행하는 doc 파일과 dll 파일의 용량이 500MB이상이라는 특징을 갖고 있습니다. 수상한 파..

    악성코드 분석 리포트 2023. 3. 9. 11:08

    2023 이스트소프트 X 이스트시큐리티 파트너 킥오프(Kick-off) 행사 성료 소식!

    안녕하세요? 이스트시큐리티입니다. 지난 7일, 양재 엘타워에서는 '이스트 파트너 킥오프(Kick-Off) 2023'가 성황리에 개최되었습니다. ‘이스트 파트너 킥오프 2023’행사는 기업.공공.교육 등 다양한 분야의 공인 파트너사를 대상으로 올해 보안 시장 전망을 공유하고 주요 사업 전략 및 파트너 정책을 소개하는 자리로 마련되었습니다. 코로나로 3년만에 진행된 이번 오프라인 행사에는 총 100여 개 공인 파트너사가 함께하였고, 2023년도 사업 방향 및 전략에 대한 뜨거운 관심을 보였는데요. 이번 행사는 이스트소프트와 이스트시큐리티의 대표이사 인사를 시작으로, ▲23년 사업전략 및 지원 정책 소개 ▲최근 보안 이슈 및 23년 위협 전망 ▲엔드포인트 동향 및 제품로드맵을 소개하였으며 ▲문서중앙화 사업 최..

    이스트시큐리티 소식 2023. 3. 8. 14:13

    LockBit 랜섬웨어 및 Vidar 악성코드, 입사지원서 위장해 유포중!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 입사지원서를 위장한 피싱 메일을 통해 락빗 랜섬웨어와 Vidar 악성코드가 유포되고 있어 사용자들의 각별한 주의가 필요합니다. 입사지원서를 위장한 피싱 메일을 통해 랜섬웨어 및 악성코드를 유포하는 방식은 공격자들이 즐겨 사용하는 공격 방식 중 하나로, 이번 공격은 주로 공기업 사용자를 대상으로 진행되었습니다. 피싱 메일은 입사지원 내용과 함께 압축파일이 첨부되어있습니다. 압축파일은 비밀번호가 설정되어 있으며, 이메일 본문 내 비밀번호가 포함되어 있습니다. .zip 파일 내에는 .alz 파일이 포함되어 있으며, .alz 파일 내부에는 악성 파일이 포함되어 있습니다. 악성 파일은 파일명과 확장자 사이에 다수의 공백을 추가하고 한글 파일과 엑셀..

    악성코드 분석 리포트 2023. 3. 7. 16:56

    [이벤트] 광고 없는 알툴즈 체험하고 ‘경품 혜택’ 받자! 🎁

    안녕하세요? 이스트시큐리티입니다. 광고 없는 알툴즈 베타테스트 참여자분께만 드리는 특별한 혜택 소식!을 전해드립니다 지금 바로 베타테스트 신청하셔서 광고 없는 깔끔한 알툴즈도 체험해보시고 준비된 선물도 많이 많이 받아가세요 🎁🎁 '광고 없는 알툴즈' 베타테스트 ✅ 참여 방법 베타테스트 홈페이지 회원 가입 후, 알툴즈 매니저 다운로드 ✅ 참여 혜택 1. 스타벅스 아메리카노 기프티콘 (1,000명 / 최종 평가 참여자 선착순) 2. 아이패드 프로 (베스트 평가자 / 추첨 1명) 3. 네이버페이 3만원 (베스트 평가자 / 추첨 3명) 4. 네이버페이 5만원 (베스트 평가자 / 추첨 5명) 잠깐! Plus 혜택이 있다구요? 👀 베타테스트 ‘사용자 인터뷰(FGI)’도 신청하시면 스타벅스 3만원 상품권을 추가로 더..

    이스트시큐리티 소식 2023. 3. 7. 10:00

    ESRC 주간 Email 위협 통계 (3월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 02월 26일~03월 04일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 56건이고 그중 악성은 30건으로 53.57%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 39건 대비 30건으로 9건이 감소했습니다. 일일 유입량은 하루 최저 1건(악성 1건)에서 최대 13건(악성 10건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 30건 중 Attach-Phishing형이 56.7%로 가장 많았고 뒤이어 Attach-Malware형..

    악성코드 분석 리포트 2023. 3. 6. 14:48

    GitLab XSS 취약점(CVE-2023-0050) 주의!

    GitLab에서 XSS 취약점이 발견되었습니다. 해당 취약점은 특수하게 제작된 Kroki 다이어그램을 사용하여 클라이언트 측에 xss를 저장할 수 있으며, 최종적으로 공격자가 임의작업수행을 가능하도록 허용합니다. CVE번호 CVE-2023-0050 취약한 버전 GitLab CE/EE 13.7 ~ 15.7.8 미만 버전 GitLab CE/EE 15.8 ~ 15.8.4 미만 버전 GitLab CE/EE 15.9 ~ 15.9.2 미만 버전 패치버전 GitLab CE/EE 15.7.8 이상으로 업데이트 GitLab CE/EE 15.8.4 이상으로 업데이트 GitLab CE/EE 15.9.2 이상으로 업데이트 참고 : https://about.gitlab.com/releases/2023/03/02/security..

    국내외 보안동향 2023. 3. 6. 09:27

    [스미싱] [Web발신] 교통 법규위반(속도위반입니다)과태료 고지서 발송 완료

    [3월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신] 교통 법규위반(속도위반입니다)과태료 고지서 발송 완료 hxxp://xxxxx.xxxx[.]expert 2 [Web발신][사이버경찰청]카카오 문자메시지 다른 이용자 모욕 처분통지서 hxxp://xxxxxx.xxxxxx[.]live 3 [Web발신] 교통 법규위반(불법유턴)에 따라 과태료 90,000원을 hxxp://xxx.xxxx[.]rocks 4 [국제발신]OOO님{농협은행} 게좌 35111062******신규 개설되었습니다 본인개설 아니면 문의전화:xx..

    스미싱 알림 2023. 3. 3. 16:37

    추가 정보

    인기글

    1. -
      -
      [스미싱] [국외발신][해외직구] 해외인증 58** 합계대금:639,900원 정상처리완료 고객센터

      2023.01.06 15:34

    2. -
      -
      새로 산 SSD가 인식이 안될 때 대처하는 꿀팁!

      2017.04.25 09:34

    3. -
      -
      혹시 내 스마트폰이 해킹되었다면? 증상과 대처방법 알아보기

      2020.09.14 09:00

    4. -
      -
      이스트시큐리티, 제 11회 eGISEC 2023(전자정부 정보보호 솔루션 페어) 참가 소식! (3/29(수)~3/31(금))

      2023.03.20 13:00

    최신글

    1. -
      -
      [스미싱] [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다

      스미싱 알림

    2. -
      -
      [Trojan.Android.KRBanker] 악성코드 분석 보고서

      악성코드 분석 리포트

    3. -
      -
      이스트시큐리티와 알아보는 보안이야기 #알약 EDR편

      이스트시큐리티 소식

    4. -
      -
      [Trojan.Agent.Amadey] 악성코드 분석 보고서

      악성코드 분석 리포트

    페이징

    이전
    1 2 3 4 5 6 ··· 614
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바