ESTsecurity

  • 전체보기 (5342) N
    • 이스트시큐리티 소식 (355) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5342) N
      • 이스트시큐리티 소식 (355) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 노트북 배터리 관리, 어디까지 해봤니?

      2019.08.06 by 알약(Alyac)

    • 랜섬웨어이지만 랜섬웨어가 아닌 GermanWiper 주의

      2019.08.06 by 알약(Alyac)

    • DealPly 애드웨어, 백신 회피 위해 Smartscreen 악용해

      2019.08.06 by 알약(Alyac)

    • 이스트시큐리티 공식 홈페이지 새단장 소식!

      2019.08.05 by 알약(Alyac)

    • 비너스락커(VenusLocker) 조직, 입사지원서를 위장한 소디노키비 랜섬 유포로 컴백

      2019.08.05 by 알약(Alyac)

    • 다크 웹에서 한국의 지불 카드 정보 백만 건 이상 판매돼

      2019.08.05 by 알약(Alyac)

    • 금성121 APT 조직, 스테가노그래피 기법과 스마트폰 노린 퓨전 공격 수행

      2019.08.05 by 알약(Alyac)

    • 납세서 송장으로 위장한 악성 이메일 유포 주의!

      2019.08.05 by 알약(Alyac)

    노트북 배터리 관리, 어디까지 해봤니?

    안녕하세요? 이스트시큐리티입니다. 노트북을 휴대해 외부에서 사용해야할 때, 혹시 배터리 걱정은 없으신가요? 사용한 시간은 적은데 어느새 배터리 잔여 시간을 보면 10분 남짓으로 남아있을 때가 많습니다. 노트북은 언제 어디서나 사용할 수 있다는 강점이 있지만 최대 약점 중 하나는 바로 배터리인데요. 노트북 배터리를 관리하는 다섯가지 방법으로, 노트북 배터리 압박에서 벗어나세요! 1. 밝기 제한하기 : 난이도 ★★☆☆☆ 노트북 배터리를 관리하는 첫번째 방법은 노트북의 '밝기 제한하기'입니다.우리가 자주 사용하는 스마트폰에서도 그렇듯 전자 기기 배터리 소모의 주 요인은 노트북 화면의 밝기입니다. 그럼 이제부터 밝기를 제한해 배터리를 관리하는 방법을 살펴볼까요? 1. 우선 윈도우 [설정]으로 들어가 [시스템]을..

    안전한 PC&모바일 세상/PC&모바일 TIP 2019. 8. 6. 17:24

    랜섬웨어이지만 랜섬웨어가 아닌 GermanWiper 주의

    Beware of GermanWiper – the ransomware that is not ransomware 데이터 와이퍼 악성코드가 피해자의 중요한 파일을 삭제하고, 피해자들에게 파일 복구를 위한 랜섬머니를 요구하고 있습니다. 하지만, 이 랜섬웨어 캠페인은 거짓이며 운영자들은 데이터를 복구해줄 의도가 없는 것으로 나타났습니다. 지난주, 독일어 사용 지역에 확산된 한 랜섬웨어 캠페인이 감염시킨 모든 엔드포인트의 데이터를 삭제한다는 제보가 잇따랐습니다. 하지만, 이 랜섬웨어의 공격을 받은 지역은 독일어 사용 지역만이 아니었습니다. GermanWiper란? 보통 와이퍼(wiper) 멀웨어는 사용자의 데이터를 훼손하는 악성코드로 유명한데, 이번에 발견된 와이퍼 멀웨어의 경우 독일어 사용지역에서 주로 발견되어..

    국내외 보안동향 2019. 8. 6. 17:00

    DealPly 애드웨어, 백신 회피 위해 Smartscreen 악용해

    DealPly Adware Abuses Microsoft Smartscreen to Boost AV Evasion 안티 바이러스 탐지를 피하기 위해 Microsoft의 SmartScreen 및 McAfee의 WebAdvisor에서 제공하는 평판 서비스를 악용하는 새로운 DealPly 변종이 발견되었습니다. DealPly는 브라우저에 광고를 표시하도록 브라우저 확장 프로그램을 설치하는 애드웨어입니다. enSilo 연구원들은 이 변종이 모듈형 코드, 머신 핑거프린팅, VM 탐지 기술, 강력한 C&C 인프라를 갖추고 있다고 전했습니다. DealPly가 평판 서비스를 이용하는 이유는 그들의 변종이나 다운로드 사이트 중 어떤 것이 손상되어 향후 타깃 기기를 감염시키는데 문제가 되지 않는지 확인하기 위함입니다. 분..

    국내외 보안동향 2019. 8. 6. 13:56

    이스트시큐리티 공식 홈페이지 새단장 소식!

    안녕하세요? 이스트시큐리티입니다. 이스트시큐리티 공식 홈페이지가 새롭게 단장하였다는 소식 전해 드립니다. 확~ 새로워진 이스트시큐리티 홈페이지 보러가기!https://www.estsecurity.com MAKE WORLD MORE SECURE WITH A.I.새롭게 태어난 이스트시큐리티 공식 홈페이지는 [개인고객]과 [기업고객] 맞춤형 보안 솔루션과 정보를 제공합니다. 개인고객분들을 위한 페이지에서는 1,200만 명이 사용하는 대학민국 1등 국민백신 '알약'과 모바일 보안앱 이용자 수 국내 1위 '알약M' 제품 정보를 한눈에 확인하실 수 있으며, 즉시 다운로드가 가능합니다. 기업고객 페이지에서는 기업 및 기관에 필요한 강력한 보안 솔루션 알약, 차세대 엔드포인트 보안, 위협 인텔리전스 및 문서중앙화 솔루..

    이스트시큐리티 소식 2019. 8. 5. 17:38

    비너스락커(VenusLocker) 조직, 입사지원서를 위장한 소디노키비 랜섬 유포로 컴백

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019.08.05) 중소기업을 타깃으로 입사지원서를 사칭한 악성 메일이 유포된 정황이 포착되어 이용자들의 주의를 당부드립니다. ESRC 분석 결과, 비너스락커(VenusLocker) 조직이 다시 RaaS 기반의 소디노키비 랜섬웨어를 활용해 악성 메일을 유포하고 있는 것으로 밝혀졌습니다. 이번에 발견된 입사지원서 메일은 리플라이 오퍼레이터에 비해 유창한 한글 표기법을 사용하였으며, 실제 입사지원서 메일 제목 양식처럼 "회사명_직무(이름)"으로 작성되었습니다. [그림 1] '입사지원서'로 위장한 악성 메일 이메일 본문을 살펴보면 마침표를 안 쓰는 특성을 확인하실 수 있습니다. 메일에 첨부된 파일인 '이지운.7z'에는 hwp 파일로 위장한 악..

    악성코드 분석 리포트 2019. 8. 5. 17:07

    다크 웹에서 한국의 지불 카드 정보 백만 건 이상 판매돼

    Over 1 Million payment cards from South Korea sold on the Dark Web 전문가들이 지난 두 달 동안 다크 웹에서 판매되는 한국 사용자의 지불 카드 정보 건수가 급격히 증가한 것을 발견했습니다. 총 백만 건 이상의 지불 카드 정보가 다크 웹에서 판매되고 있었으며, 지난 5월 42,000건, 6월 230,000건, 7월 890,000건이 추가되었습니다. 카드 관련 언더그라운드 사이버 범죄 활동을 모니터링하는 Gemini Advisory에 따르면, 2019년 한국의 신용 카드 데이터에 대한 수요가 증가한 것으로 나타났습니다. 이는 한국 카드 정보의 평균 가격이 상승했음을 의미합니다. 2018년 한국 카드 정보의 평균 가격은 24 달러였으나 2019년에는 40달러..

    국내외 보안동향 2019. 8. 5. 13:57

    금성121 APT 조직, 스테가노그래피 기법과 스마트폰 노린 퓨전 공격 수행

    ■ '금성121' 스테가노그래피 결합 멀티플랫폼 공격 안녕하세요?이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 탈북민 지원 분야 대상자를 겨냥한 것으로 추정되는 복합적 APT공격이 국내에서 포착되었습니다. 이번 공격의 특징은 윈도우즈(Windows) 운영체제 및 안드로이드(Android) 스마트폰을 동시에 퓨전으로 노렸다는 점이며, ESRC는 위협배후에 '금성121(Geumseong121)' 해킹그룹이 조직적으로 가담 중임을 확신하고 있습니다. 특히, 공격자는 JPG 이미지 파일로 위장해 악성코드를 은밀하게 삽입하는 이른바 '스테가노그래피(Steganography)' 기법을 활용했습니다. ■ 갈수록 교묘해지는 스피어 피싱(Spear Phishing) 공격 기법 공격자는 악성코드를 타깃에게 전..

    악성코드 분석 리포트 2019. 8. 5. 11:47

    납세서 송장으로 위장한 악성 이메일 유포 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2019년 08월 05일, 납세서 송장으로 위장한 악성 이메일이 국내 기업에 복수적으로 전파된 정황이 포착되어 사용자들의 각별한 주의가 필요합니다. [그림 1] 납세서 송장으로 위장한 악성 메일 이번에 발견된 악성 메일은 한국 도메인에서 발송되어 유포되고 있습니다. 피싱 메일에는 "첨부 된 납세서 송장보기"라는 내용으로 간단하게 작성되어 있으며, 마지막에는 "감사"라는 멘트로 보아 다소 어눌한 한국어 표현 사용한 것이 특징입니다. 또한, 악성 행위를 하는 실행파일을 포함한 RAR 파일을 첨부했는데, RAR 내부에 ISO 파일로 이중 압축하여 보안 기능을 최대한 회피하려 시도하였습니다. [그림 2] RAR파일 안의 ISO 파일로 이중압축한 악성파..

    악성코드 분석 리포트 2019. 8. 5. 10:17

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 371 372 373 374 375 376 377 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바