ESTsecurity

  • 전체보기 (5377) N
    • 이스트시큐리티 소식 (366) N
    • 국내외 보안동향 (2790) N
    • 악성코드 분석 리포트 (1221) N
    • 전문가 기고 (195)
    • 보안툰 (30) N
    • 안전한 PC&모바일 세상 (716) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (600) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5377) N
      • 이스트시큐리티 소식 (366) N
      • 국내외 보안동향 (2790) N
      • 악성코드 분석 리포트 (1221) N
      • 전문가 기고 (195)
      • 보안툰 (30) N
      • 안전한 PC&모바일 세상 (716) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (600) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장, 밀착취재!

      2018.09.19 by 알약(Alyac)

    • 새로운 Brrr Dharma 랜섬웨어 변종 발견

      2018.09.19 by 알약(Alyac)

    • 스팸메일로 위장한 크립토재킹 공격 주의!

      2018.09.19 by 알약(Alyac)

    • 구글 안드로이드 팀, Honeywell 안드로이드 핸드헬드 PC터에서 심각도 높은 취약점 발견

      2018.09.18 by 알약(Alyac)

    • Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장

      2018.09.17 by 알약(Alyac)

    • Trojan.Android.Dropper 악성코드 분석 보고서

      2018.09.17 by 알약(Alyac)

    • Trojan.Ransom.CryptoJoker 악성코드 분석 보고서

      2018.09.14 by 알약(Alyac)

    • 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해

      2018.09.14 by 알약(Alyac)

    이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장, 밀착취재!

    안녕하세요? 이스트시큐리티입니다. 지난 8월, 알약크루 1기 모집 소식을 안내해 드렸었는데요. 열정 넘치고 통통튀는 아이디어로 무장한 지원자분들이 많아, 고민과 고민을 거듭한 끝에 '알약크루 1기'가 최종 선발되었습니다. (짝짝짝) 하루에도 수만 개의 악성코드가 출현하며 정보 보안에 대한 관심이 커지는 요즘, 이스트시큐리티는 알약크루와 함께 통합백신 ‘알약’과 안드로이드 모바일 보안 정리 앱 ‘알약M’을 알리고 소통하며 발전시켜나갈 계획입니다 :) 그럼 설렘과 열정이 가득했던 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장을 엿보러 가볼까요? 두구두구~ 알약크루, 입장합니다! 지난 9월 14일, 서울 서초동 이스트시큐리티 본사에서 ‘알약크루 1기 발대식’이 진행되었습니다. 긴장반 설렘반으로 ..

    알약人 이야기 2018. 9. 19. 10:48

    새로운 Brrr Dharma 랜섬웨어 변종 발견

    New Brrr Dharma Ransomware Variant Released .brrr 확장자를 붙이는 Dharma 랜섬웨어의 새로운 변종이 발견 되었습니다. 이 변종은 보안 연구원인 Jakub Kroustek이 트위터에 VirusTotal의 샘플을 링크해 알려졌습니다. 불행히도, 아직까지 Dharma Brrr 랜섬웨어 변종에 감염 되어 암호화 된 파일을 무료로 복호화하는 방법은 없습니다. 원격 데스크탑 서비스를 해킹하여 배포 돼 Brrr 변종을 포함한 Dharma 랜섬웨어 변종은 공격자가 인터넷에 직접적으로 연결 된 원격 데스크탑 서비스를 해킹해 수동으로 배포 됩니다. 공격자들은 일반적으로 TCP 포트 3389에서 RDP를 실행하는 컴퓨터를 인터넷에서 스캔 후, 컴퓨터의 패스워드 브루트포싱을 시도합니..

    국내외 보안동향 2018. 9. 19. 10:05

    스팸메일로 위장한 크립토재킹 공격 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(18일) 새벽 국내 불특정다수의 사용자에게 스팸메일로 위장한 크립토재킹 공격이 시도된 정황이 포착되었습니다. 크립토재킹이란 암호화폐를 뜻하는 ‘Cryptocurrency’와 납치를 뜻하는 ‘Hijacking’을 합친 신조어로 사용자의 PC나 스마트폰 자원을 사용자 모르게 암호화폐 채굴에 이용하여 부당이득을 취하는 공격을 뜻합니다. 해당 스팸메일은 주식관련 내용 문구로 위장하고 있으며, 해당 스팸메일 내부에는 코인하이브 코인 채굴코드가 포함되어 있어 크립토재킹 공격을 시도합니다. 일부 사용자들의 경우 공격자의 실수로 html 태그가 잘못 사용되어 코드가 그대로 노출된 이메일을 수신하기도 하였습니다. 해당 메일에 포함되어 있는 링크를 클릭하면..

    악성코드 분석 리포트 2018. 9. 19. 08:54

    구글 안드로이드 팀, Honeywell 안드로이드 핸드헬드 PC터에서 심각도 높은 취약점 발견

    Google Android team found high severity flaw in Honeywell Android-based handheld computers 구글안드로이드 팀의 전문가들이 Honeywell 안드로이드 기반 핸드헬드(handheld) 컴퓨터 일부 모델에서 심각도 높은 권한 상승 취약점을 발견했습니다. 공격자가 악용할 경우 상승 된 권한을 얻을 수 있습니다. 회사에 따르면, Honeywell 핸드헬드 컴퓨터는 소비자의 PDA와 고급 산업용 모바일 컴퓨터의 장점을 하나의 견고한 패키지로 결합했습니다. 이 기기는 산업 표준 802.11x, Cisco 호환, 블루투스를 포함한 향상 된 연결성을 제공하며 에너지, 의료, 중요 제조(critical manufacturing), 상업 시설 등에서 ..

    국내외 보안동향 2018. 9. 18. 11:21

    Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장

    Kraken Cryptor Ransomware Masquerading as SuperAntiSpyware Security Program Kraken Cryptor 랜섬웨어는 2018년 8월 공개 된 새로운 랜섬웨어입니다. 이 랜섬웨어의 새로운 버전인 Kraken Cryptor 1.5가 최근 SuperAntiSpyware라는 안티바이러스 프로그램으로 위장한채 발견 되었습니다. 게다가 공격자들이 superantispyware.com 사이트에 접근 권한을 얻어 이를 이용해 랜섬웨어를 배포한 것으로 나타났습니다. SuperAntiSpyware로 위장한 Kraken Cryptor 랜섬웨어 1.5 Kraken Cryptor가 발견 된 이래로 추적해 오던 연구원인 MalwareHunterTeam이 금일 아침 이 새로..

    국내외 보안동향 2018. 9. 17. 16:09

    Trojan.Android.Dropper 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 구글 플레이스토어는 공식 앱 마켓으로서 악성 행위가 포함된 앱에 대응하기 위해서 각별한 주의를 기울이고 있습니다. 하지만 다양한 악성 앱들이 정상 앱을 가장하여 배포되고 있습니다. 해당 악성 앱은 별자리 운세 앱을 사칭하여 앱이 지워졌다는 문구를 팝업하여 사용자를 속이지만 실제 지워지지 않고 사용자 몰래 기기 정보뿐 아니라 문자, 통화 기록 등의 개인정보까지 탈취합니다. 본 분석 보고서에서는 ‘Trojan.Android.Dropper’ 를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 사용자를 속이는 문구처음 악성 앱을 실행하면 사용자를 속이기 위해서 해당 앱이 삭제되었다는 문구가 팝업되나 실제 지워지지 않고 사용자에게 보이는 아이콘만 지워지고 악성 행위는 지속하고 ..

    악성코드 분석 리포트 2018. 9. 17. 10:54

    Trojan.Ransom.CryptoJoker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 CrpytoJoker 랜섬웨어의 변종으로 CryptoNar로 불리는 랜섬웨어가 발견되었습니다. CryptoJoker 랜섬웨어와는 다르게 암호화 대상이나 방법에는 차이점을 보입니다. CryptoNar 랜섬웨어는 암호화 제외 확장자를 따로 구분하지 않아 바탕 화면에 존재하는 모든 폴더와 파일이 암호화 대상이 됩니다. 파일 암호화가 완료되면, 시스템 정보와 RSA키 정보를 공격자 메일로 전송합니다. 현재 복호화 도구가 공개되어 피해를 최소화할 수 있으나, 지속적인 변종이 등장할 가능성이 높은 만큼 사용자의 주의가 필요합니다. 따라서, 본 보고서에서는 CryptoNar 랜섬웨어를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 중복 실행 방지중복 실행을 방지하기 위해 특..

    악성코드 분석 리포트 2018. 9. 14. 20:30

    새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해

    New Cold Boot Attack Unlocks Disk Encryption On Nearly All Modern PCs 보안 연구원들이 대부분의 최신 컴퓨터에 저장 된 패스워드, 암호화 키를 포함한 민감 정보를 훔칠 수 있는 새로운 공격을 발견했습니다. 이 공격은 디스크 전체가 암호화 되었을 경우에도 가능합니다. 이 공격은 2008년 공격자들이 컴퓨터가 종료된 후 RAM에 잠시 남아있었던 정보를 훔칠 수 있었던 기존의 콜드 부트 공격의 새로운 변종입니다. 하지만 대부분의 최신 컴퓨터들은 기기의 전원이 복원 되었을 때 RAM의 내용을 덮어쓰기 해 데이터를 읽는 것을 방지하는 Trusted Computing Group (TCG)에서 만든 안전 장치를 번들로 제공해 콜드 부트 공격이 어렵게 되었습니다. ..

    국내외 보안동향 2018. 9. 14. 15:26

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 443 444 445 446 447 448 449 ··· 673
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바