ESTsecurity

  • 전체보기 (5407) N
    • 이스트시큐리티 소식 (386) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (720) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (607) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5407) N
      • 이스트시큐리티 소식 (386) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (720) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (607) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 스팸메일로 위장한 크립토재킹 공격 주의!

      2018.09.19 by 알약(Alyac)

    • 구글 안드로이드 팀, Honeywell 안드로이드 핸드헬드 PC터에서 심각도 높은 취약점 발견

      2018.09.18 by 알약(Alyac)

    • Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장

      2018.09.17 by 알약(Alyac)

    • Trojan.Android.Dropper 악성코드 분석 보고서

      2018.09.17 by 알약(Alyac)

    • Trojan.Ransom.CryptoJoker 악성코드 분석 보고서

      2018.09.14 by 알약(Alyac)

    • 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해

      2018.09.14 by 알약(Alyac)

    • [스미싱] [Web발신][CJ대한통운]김동아 주소가 틀렸습니다.문자로 확인하십시오.

      2018.09.14 by 알약(Alyac)

    • 불특정 다수에게 유포되고 있는 혹스(Hoax) 메일 주의!

      2018.09.14 by 알약(Alyac)

    스팸메일로 위장한 크립토재킹 공격 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(18일) 새벽 국내 불특정다수의 사용자에게 스팸메일로 위장한 크립토재킹 공격이 시도된 정황이 포착되었습니다. 크립토재킹이란 암호화폐를 뜻하는 ‘Cryptocurrency’와 납치를 뜻하는 ‘Hijacking’을 합친 신조어로 사용자의 PC나 스마트폰 자원을 사용자 모르게 암호화폐 채굴에 이용하여 부당이득을 취하는 공격을 뜻합니다. 해당 스팸메일은 주식관련 내용 문구로 위장하고 있으며, 해당 스팸메일 내부에는 코인하이브 코인 채굴코드가 포함되어 있어 크립토재킹 공격을 시도합니다. 일부 사용자들의 경우 공격자의 실수로 html 태그가 잘못 사용되어 코드가 그대로 노출된 이메일을 수신하기도 하였습니다. 해당 메일에 포함되어 있는 링크를 클릭하면..

    악성코드 분석 리포트 2018. 9. 19. 08:54

    구글 안드로이드 팀, Honeywell 안드로이드 핸드헬드 PC터에서 심각도 높은 취약점 발견

    Google Android team found high severity flaw in Honeywell Android-based handheld computers 구글안드로이드 팀의 전문가들이 Honeywell 안드로이드 기반 핸드헬드(handheld) 컴퓨터 일부 모델에서 심각도 높은 권한 상승 취약점을 발견했습니다. 공격자가 악용할 경우 상승 된 권한을 얻을 수 있습니다. 회사에 따르면, Honeywell 핸드헬드 컴퓨터는 소비자의 PDA와 고급 산업용 모바일 컴퓨터의 장점을 하나의 견고한 패키지로 결합했습니다. 이 기기는 산업 표준 802.11x, Cisco 호환, 블루투스를 포함한 향상 된 연결성을 제공하며 에너지, 의료, 중요 제조(critical manufacturing), 상업 시설 등에서 ..

    국내외 보안동향 2018. 9. 18. 11:21

    Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장

    Kraken Cryptor Ransomware Masquerading as SuperAntiSpyware Security Program Kraken Cryptor 랜섬웨어는 2018년 8월 공개 된 새로운 랜섬웨어입니다. 이 랜섬웨어의 새로운 버전인 Kraken Cryptor 1.5가 최근 SuperAntiSpyware라는 안티바이러스 프로그램으로 위장한채 발견 되었습니다. 게다가 공격자들이 superantispyware.com 사이트에 접근 권한을 얻어 이를 이용해 랜섬웨어를 배포한 것으로 나타났습니다. SuperAntiSpyware로 위장한 Kraken Cryptor 랜섬웨어 1.5 Kraken Cryptor가 발견 된 이래로 추적해 오던 연구원인 MalwareHunterTeam이 금일 아침 이 새로..

    국내외 보안동향 2018. 9. 17. 16:09

    Trojan.Android.Dropper 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 구글 플레이스토어는 공식 앱 마켓으로서 악성 행위가 포함된 앱에 대응하기 위해서 각별한 주의를 기울이고 있습니다. 하지만 다양한 악성 앱들이 정상 앱을 가장하여 배포되고 있습니다. 해당 악성 앱은 별자리 운세 앱을 사칭하여 앱이 지워졌다는 문구를 팝업하여 사용자를 속이지만 실제 지워지지 않고 사용자 몰래 기기 정보뿐 아니라 문자, 통화 기록 등의 개인정보까지 탈취합니다. 본 분석 보고서에서는 ‘Trojan.Android.Dropper’ 를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 사용자를 속이는 문구처음 악성 앱을 실행하면 사용자를 속이기 위해서 해당 앱이 삭제되었다는 문구가 팝업되나 실제 지워지지 않고 사용자에게 보이는 아이콘만 지워지고 악성 행위는 지속하고 ..

    악성코드 분석 리포트 2018. 9. 17. 10:54

    Trojan.Ransom.CryptoJoker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 CrpytoJoker 랜섬웨어의 변종으로 CryptoNar로 불리는 랜섬웨어가 발견되었습니다. CryptoJoker 랜섬웨어와는 다르게 암호화 대상이나 방법에는 차이점을 보입니다. CryptoNar 랜섬웨어는 암호화 제외 확장자를 따로 구분하지 않아 바탕 화면에 존재하는 모든 폴더와 파일이 암호화 대상이 됩니다. 파일 암호화가 완료되면, 시스템 정보와 RSA키 정보를 공격자 메일로 전송합니다. 현재 복호화 도구가 공개되어 피해를 최소화할 수 있으나, 지속적인 변종이 등장할 가능성이 높은 만큼 사용자의 주의가 필요합니다. 따라서, 본 보고서에서는 CryptoNar 랜섬웨어를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 중복 실행 방지중복 실행을 방지하기 위해 특..

    악성코드 분석 리포트 2018. 9. 14. 20:30

    새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해

    New Cold Boot Attack Unlocks Disk Encryption On Nearly All Modern PCs 보안 연구원들이 대부분의 최신 컴퓨터에 저장 된 패스워드, 암호화 키를 포함한 민감 정보를 훔칠 수 있는 새로운 공격을 발견했습니다. 이 공격은 디스크 전체가 암호화 되었을 경우에도 가능합니다. 이 공격은 2008년 공격자들이 컴퓨터가 종료된 후 RAM에 잠시 남아있었던 정보를 훔칠 수 있었던 기존의 콜드 부트 공격의 새로운 변종입니다. 하지만 대부분의 최신 컴퓨터들은 기기의 전원이 복원 되었을 때 RAM의 내용을 덮어쓰기 해 데이터를 읽는 것을 방지하는 Trusted Computing Group (TCG)에서 만든 안전 장치를 번들로 제공해 콜드 부트 공격이 어렵게 되었습니다. ..

    국내외 보안동향 2018. 9. 14. 15:26

    [스미싱] [Web발신][CJ대한통운]김동아 주소가 틀렸습니다.문자로 확인하십시오.

    [9월 셋째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신][CJ대한통운] 9월8일 물품 배송 취소 주소 불명 수정하세요. 2 [Web발신][CJ대한통운]김동아 주소가 틀렸습니다.문자로 확인하십시오.3 [Web발신][CJ대한통운]강기태9월10일택배송달할수없으니주소를변경요망 출처 : 알약M기간 : 2018년 9월 10일 ~ 9월 14일

    안전한 PC&모바일 세상/스미싱 알림 2018. 9. 14. 13:22

    불특정 다수에게 유포되고 있는 혹스(Hoax) 메일 주의!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 금일(14일) 오전 6시 정도부터 불특정다수의 사용자에게 협박성 이메일이 유포되고 있어 사용자들의 주의가 필요합니다. 이번에 유포된 이메일은 '혹스(Hoax)'의 형태로 이메일이나 메신저 등을 통하여 거짓 정보나 그럴듯한 괴담 등을 보내 사용자들을 속이는 방식입니다. 이번에 유포된 혹스 이메일은 자신이 포르노 사이트에 악성코드를 업로드 하였으며, 해당 사이트에 방문한 사용자(이메일 수신자)가 해당 악성코드에 감염되었다고 밝히고 있습니다. 또한 해킹된 사용자의 컴퓨터 웹캠을 통하여 은밀한 영상이 촬영되었고 500달러 상당의 비트코인을 결제하지 않으면 해당 영상을 지인들에게 유포할 것이라는 협박성 내용이 담겨 있습니다. 다음은 혹스 이메일의 전문입..

    국내외 보안동향 2018. 9. 14. 10:43

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 447 448 449 450 451 452 453 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바