ESTsecurity

  • 전체보기 (5375) N
    • 이스트시큐리티 소식 (365)
    • 국내외 보안동향 (2790) N
    • 악성코드 분석 리포트 (1220) N
    • 전문가 기고 (195)
    • 보안툰 (30) N
    • 안전한 PC&모바일 세상 (716) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (600) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5375) N
      • 이스트시큐리티 소식 (365)
      • 국내외 보안동향 (2790) N
      • 악성코드 분석 리포트 (1220) N
      • 전문가 기고 (195)
      • 보안툰 (30) N
      • 안전한 PC&모바일 세상 (716) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (600) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 75%의 Redis 서버들, 악성코드 감염 돼

      2018.06.04 by 알약(Alyac)

    • [스미싱][Web발신] ♡저희에게 격려와축복 부탁드립니다. ♡

      2018.06.04 by 알약(Alyac)

    • 윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

      2018.06.04 by 알약(Alyac)

    • 이스트소프트, '딥러닝 기반 변종 악성코드 탐지 기술' 관련 특허등록 완료

      2018.06.01 by 알약(Alyac)

    • 원격코드 실행 허용하는 Git 취약점 발견!

      2018.05.31 by 알약(Alyac)

    • 안보·대북 연구기관 등을 상대로 한 APT 공격, '작전명 물 탱크(Operation Water Tank)'

      2018.05.31 by 알약(Alyac)

    • 이스트시큐리티 알약, VB100 인증 & 높은 RAP 점수 획득!

      2018.05.31 by 알약(Alyac)

    • 견적 의뢰서로 위장한 피싱 메일 주의

      2018.05.30 by 알약(Alyac)

    75%의 Redis 서버들, 악성코드 감염 돼

    Around 75% of Open Redis Servers Are Infected With Malware Imperva의 대변인이 대부분의 Redis 서버가 인증 시스템 없이 인터넷에 오픈 되어있어, 악성코드가 숨어있는 것으로 보인다고 밝혔습니다. 전문가들은 지난 몇 달 간 Redis 기반의 허니팟 서버를 운영해본 뒤 이 같은 결론을 내렸습니다. 그들은 허니팟 서버를 통해 온라인에 노출 된 오픈 Redis 서버에서 은밀하게 가상화폐를 채굴하는 봇넷인 ReddisWannaMine을 발견했습니다. SSH키 재사용을 통해 봇넷 작전 밝혀내 가장 일반적인 패턴은, 공격자가 손상 된 Redis 서버에 SSH키를 계속 설치해 나중에도 접근이 가능하도록 하는 것입니다. 연구원들은 “서로 다른 공격자들이 동일한 키나 ..

    국내외 보안동향 2018. 6. 4. 15:26

    [스미싱][Web발신] ♡저희에게 격려와축복 부탁드립니다. ♡

    [5월 다섯째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신] ♡저희에게 격려와축복 부탁드립니다. ♡ 2 [Web발신] [CJ통운]권아름 5월24일 택배 안됨배송 주소없음 변경요망☞ 출처 : 알약M기간 : 2018년 5월 26일 ~ 5월 29일

    안전한 PC&모바일 세상/스미싱 알림 2018. 6. 4. 10:06

    윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

    Remote Code Execution Vulnerability Disclosed in Windows JScript Component 윈도우 OS의 JScript 컴포넌트에서 공격자가 사용자의 컴퓨터에서 악성 코드를 실행하도록 허용할 수 있는 취약점을 발견했습니다. 연구원들은 이 문제를 지난 1월 마이크로소프트에 제보했으나, 아직까지 이와 관련한 패치가 발행되지 않고 있었습니다. 연구원들은 어제 이 버그에 대한 간략한 기술적 정보를 포함하는 요약글을 올렸습니다. Jscript 버그, RCE로 이어져 이 글에 따르면, 취약점은 원격의 공격자가 사용자의 PC에서 악성 코드를 실행하도록 허용합니다. 이 취약점이 Jscript 컴포넌트에 영향을 미치기 때문에, 공격자는 사용자가 악성 웹페이지에 접근하거나 악성 ..

    국내외 보안동향 2018. 6. 4. 09:29

    이스트소프트, '딥러닝 기반 변종 악성코드 탐지 기술' 관련 특허등록 완료

    안녕하세요? 이스트시큐리티입니다. Threat Inside의 딥러닝 엔진을 비롯, 이스트시큐리티 제품들의 기반 인공지능 기술들을 연구하는 이스트소프트의 A.I. PLUS Lab에서 출원한 '신경망 학습 기반의 변종 악성코드 탐지 기술 관련 특허'가 올해 드디어 등록이 완료 되었습니다! (등록번호 10-1863615 (2018.05.28)) ※ 발명의 명칭:신경망 학습 기반의 변종 악성 코드를 탐지하기 위한 장치, 이를 위한 방법 및 이 방법을 수행하기 위한 프로그램이기록된 컴퓨터 판독 가능한 기록매체 기쁜 소식을 발명 담당자분들과 진행한 인터뷰를 통해 좀 더 자세하게 들을 수 있었습니다. '신경망 학습 기반의 변종 악성코드 탐지 기술' 특허 발명자 3인방 1. 먼저 특허 획득을 축하 드립니다. 소감이 어..

    알약人 이야기 2018. 6. 1. 11:18

    원격코드 실행 허용하는 Git 취약점 발견!

    최근 Git 개발자들은 원격코드실행 취약점 패치를 공개하였습니다. 이번에 공개된 패치는 CVE-2018-11233과 CVE-2018-11235 취약점 패치로, 패치가 된 버전은 Git 2.17.1 버전입니다. 두 개의 취약점 중에서 CVE-2018-11235은 매우 위험한 취약점으로, 해당 취약점을 악용하면 공격자는 특별히 빌드 된 Git 서브모듈이 포함된 악성 Git 저장소를 생성할 수 있습니다. 만약 사용자가 이 라이브러리를 크롤링 하면, Git 클라이언트가 이 악성 Git 서브 모듈을 처리하는 과정에서 문제가 발생하고, 이를 통해 공격자는 사용자 시스템 상에서 원격코드실행이 가능해 집니다. 해당 취약점은 Git 2.17.1 버전에서 패치가 되었습니다. 하지만 이번 패치는 Git 클라이언트 뿐만 아니..

    국내외 보안동향 2018. 5. 31. 18:02

    안보·대북 연구기관 등을 상대로 한 APT 공격, '작전명 물 탱크(Operation Water Tank)'

    ■ 대북 분야 표적의 APT 공격 '물탱크 작전(Operation Water Tank)' 배경 안녕하세요? 이스트시큐리티 사이버 위협 인텔리전스(CTI) 전문조직인 시큐리티대응센터 (이하 ESRC)입니다. 2018년 04월부터 05월까지 한국의 외교·안보·통일 분야의 연구를 수행하는 싱크탱크(Think Tank) 기관 및 대북단체, 군 관련 웹 사이트를 상대로 한 은밀한 워터링 홀(Watering Hole) 공격이 수행되었습니다. ※ 싱크탱크(Think Tank) 고유 전문 분야의 조사·분석·연구를 조직적으로 결집해 수행하고, 그로 인한 개발성과를 제공하는 것에 목적을 가진 연구집단을 의미하며, 주로 국가의 정책이나 기업의 경영전략을 연구한다. ※ 워터링 홀(Watering Hole) 공격 육식동물인 사..

    악성코드 분석 리포트 2018. 5. 31. 11:16

    이스트시큐리티 알약, VB100 인증 & 높은 RAP 점수 획득!

    안녕하세요? 이스트시큐리티입니다. 통합 백신 '알약'이 올해 4월 실시한 VB100 테스트에서 또 다시 인증을 획득하여 제품의 우수한 성능과 안정성을 인정받았습니다! 이번 테스트는 알약 3.0 버전으로 Windows7과 Windows10 환경에서 진행되었습니다. 알약은 지난 2011년부터 VB100 인증을 꾸준히 획득해 왔는데요, VB100은 영국 국제공인 보안평가기관 '바이러스 블러틴'(Virus Bulletin)에서 수여하는 대표적인 보안 인증으로, ICSA 인증, 체크마크와 함께 세계 3대 보안 인증으로 손꼽힙니다. 악성코드 샘플 집합인 와일드리스트(Wild List)를 단 한번의 오진 없이 100% 진단하고 탐지해야만 테스트 통과가 가능합니다. 2018년 4월, 이스트시큐리티 '알약'의 VB100..

    이스트시큐리티 소식 2018. 5. 31. 09:45

    견적 의뢰서로 위장한 피싱 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 지속적으로 HTML 피싱 파일이 첨부된 악성 메일이 국내에 유포되고 있어 주의를 당부드립니다. ※ 관련글 보기 ▶ HTML 피싱 파일이 첨부된 악성 메일 주의 이번에 발견된 메일은 첨부 파일을 있는 제품 품목의 견적을 확인하고 통보를 해달라는 내용을 담고 있습니다. 특히나 이번 메일에서는 '귀사의 일익 번창함을 기원합니다'와 같은 문구를 사용하여 정상적으로 보낸 의뢰서로 위장하고 있습니다. [그림 1] 견적 의뢰서 위장 메일 첨부파일 'june order (2).zip'에는 'june order.html' HTML 피싱 파일이 있습니다. 사용자가 실제 제품 견적 의뢰서인 것으로 착각하여 html 파일을 실행할 경우 국내 포탈 사이트의 로그인 화..

    악성코드 분석 리포트 2018. 5. 30. 17:32

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 464 465 466 467 468 469 470 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바