ESTsecurity

  • 전체보기 (5374) N
    • 이스트시큐리티 소식 (365)
    • 국내외 보안동향 (2790) N
    • 악성코드 분석 리포트 (1220) N
    • 전문가 기고 (195)
    • 보안툰 (30) N
    • 안전한 PC&모바일 세상 (715)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (599)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5374) N
      • 이스트시큐리티 소식 (365)
      • 국내외 보안동향 (2790) N
      • 악성코드 분석 리포트 (1220) N
      • 전문가 기고 (195)
      • 보안툰 (30) N
      • 안전한 PC&모바일 세상 (715)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (599)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 최소 3개의 취약점을 악용하는 Wicked Mirai 봇넷 발견!

      2018.05.23 by 알약(Alyac)

    • CVE-2018-3639 & CVE-2018-3640:CPU SSB/RSRE 취약점 주의!

      2018.05.23 by 알약(Alyac)

    • 텔레그램, 랜섬웨어의 새로운 채널로 사용되는 중

      2018.05.23 by 알약(Alyac)

    • Trojan.Ransom.GandCrab 악성코드 분석 보고서

      2018.05.23 by 알약(Alyac)

    • Telegrab 악성코드, 텔레그램 데스크탑 메시징 세션 및 스팀 크리덴셜 훔쳐

      2018.05.22 by 알약(Alyac)

    • 모바일 그린 라이프, 알약M 월간 사용자 수 450만 명 돌파!

      2018.05.21 by 알약(Alyac)

    • 중국의 블랙마켓에서 2억 건 이상의 일본인 개인정보 판매중

      2018.05.21 by 알약(Alyac)

    • 80만 대 이상의 DrayTek 라우터들, 제로데이 익스플로잇으로 인한 위험에 처해

      2018.05.21 by 알약(Alyac)

    최소 3개의 취약점을 악용하는 Wicked Mirai 봇넷 발견!

    최근 Mirai 봇넷의 새로운 변종인 "Wicked Mirai"가 발견되었습니다. "Wicked Mirai" 이름은 악성코드에 포함되어 있던 텍스트에서 유래되었으며, 기존의 Mirai 악성코드와 비교한 결과 최소 3개 이상의 새로운 취약점을 사용하고 있는 것이 확인되었습니다. Mirai 봇넷은 2016년 처음 발견되었으며, 대규모 DDoS 공격에 사용되었습니다. Mirai 소스코드는 2016년 10월 온라인상에 공개되었으며, 공개된 이후 빠른 속도로 Satori, Masuta, Okiru 등 다양한 변종들이 출현하였습니다. "Wicked Mirai"의 제작자는 다른 변종들을 제작한 제작자와 동일 인물인 것으로 추정되고 있습니다. Mirai 봇넷은 3가지 주요 모듈 즉 공격, 삭제 및 스캔 모듈로 이루어져..

    국내외 보안동향 2018. 5. 23. 17:27

    CVE-2018-3639 & CVE-2018-3640:CPU SSB/RSRE 취약점 주의!

    2015년 5월 21일, MS는 홈페이지에 새로운 CPU 취약점인 Speculative Store Bypass (SSB) 취약점에 대해 게재하였습니다. 이번에 공개된 Speculative Store Bypass (SSB) 취약점은 이미 경고를 했던 Spectre-NG중 하나(Variant 4)로 MSRC 그룹의 Ken Johnson과 Google Project Zero그룹의 Jann Horn이 함께 발견하였습니다. 취약점 번호는 CVE-2018-3639이며, 현재 이미 PoC 코드가 공개되었습니다. 동시에 또 다른 CPU 취약점인 Rogue System Register Read (RSRE) 역시 공개되었습니다. 이 취약점은 Spectre-NG중 Variant 3a에 포함되며, 취약점 번호는 CVE-201..

    국내외 보안동향 2018. 5. 23. 15:37

    텔레그램, 랜섬웨어의 새로운 채널로 사용되는 중

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 텔레그램은 보안이 강력한 것으로 알려진 메신저 서비스로 알려져 있습니다. 문자나 사진, 문서 등을 암호화해서 전송할 수 있고 대화 내용의 흔적이 남지 않는다는 컨셉으로 사생활을 중시하는 사람들 사이에서 인기를 끌고 있습니다. 그러나 Instalador 랜섬웨어, BlackRouter 랜섬웨어, GlobeImposter 랜섬웨어, CryptOn 랜섬웨어 등 암호화 완료 후 고객과의 서비스 채널(?)로 텔레그램를 이용하고 있고, 앞으로도 좋은 보안성으로 인해 랜섬웨어 제작자들이 사용할 것으로 보입니다. 랜섬웨어는 파일 암호화 완료 후 복호화를 위해 다양한 채널로 고객과 소통을 합니다. 하지만 주로 네트워크 우회와 익명성를 위해 사용되는 Tor 브라..

    악성코드 분석 리포트 2018. 5. 23. 15:32

    Trojan.Ransom.GandCrab 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 올해 초 외국에서 스팸 메일과 익스플로잇 킷을 통해 ‘Trojan.Ransom.GandCrab’(이하 GandCrab 랜섬웨어)이 처음 등장하였으며, 최근 국내에서도 GandCrab 변종들이 다수 발견되고 있습니다. GandCrab 랜섬웨어는 파일 암호화 기능을 수행하며, 암호화된 파일 뒤에 ‘.CRAB’ 확장자를 추가하는 점이 특징입니다. 따라서 본 보고서에서는 GandCrab 랜섬웨어를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 중복 실행 방지중복 실행 방지를 위해 뮤텍스 값을 ‘Global\pc_group=(소속 그룹)&ransom_id=(사용자 ID)’으로 생성합니다. 만일 동일한 프로세스가 실행 중인 경우 종료합니다. pc_group과 ransom_id ..

    악성코드 분석 리포트 2018. 5. 23. 09:55

    Telegrab 악성코드, 텔레그램 데스크탑 메시징 세션 및 스팀 크리덴셜 훔쳐

    TELEGRAB MALWARE STEALS TELEGRAM DESKTOP MESSAGING SESSIONS, STEAM CREDENTIALS 최근 발견 된 악성코드가 암호화 메시징 서비스인 텔레그램의 데스크탑 버전에서 캐시 데이터와 안전한 메시지 세션을 훔치는 것으로 나타났습니다. 연구원들은 TeleGrab이라 명명 된 이 악성코드가 텔레그램 데스크탑 버전 설계의 취약한 기본 세팅 및 데스크탑의 Secret Chat에 대한 지원 부족을 이용한다고 밝혔습니다. 텔레그램의 모바일버전과는 다르게, 데스크탑 기본 버전은 종단간 암호화 메시징 기능인 Secret Chat을 지원하지 않습니다. 이 기능이 존재하지 않기 때문에, 타겟의 컴퓨터에 접근할 수 있는 해커들이 프로그램의 캐시를 통해 텔레그램의 세션을 ‘가로..

    국내외 보안동향 2018. 5. 22. 09:00

    모바일 그린 라이프, 알약M 월간 사용자 수 450만 명 돌파!

    안녕하세요? 이스트시큐리티입니다. 모바일 그린 라이프, 알약M은 토종 보안앱으로서 기술력과 브랜드 신뢰도를 통해 지난 1년동안 '국내 모바일 보안 앱 1위' 자리를 지키며 경쟁력을 입증해 왔습니다. 오늘은 알약M의 월간 사용자수(MAU)가 450만 명을 넘어서며 확고한 1위 모바일 보안앱으로 자리매김했다는 소식 전해드립니다! 알약M, 월간 사용자 수(MAU) 450만 명 돌파! 독보적인 성장세 유지중 지난해 3월부터 올해 2월까지의 국내 모바일 보안앱 분야 통계에 따르면, 알약M은 지난해 3월 대비 MAU가 약 37% 이상 증가한 451만 명을 넘어섰습니다. 또한 알약M의 같은 기간 순설치수는 약 45%늘어난 980만건으로 집계되었고, 앱의 실제 사용률(활동성)을 가늠할 수 있는 순설치수 대비 MAU 비..

    이스트시큐리티 소식 2018. 5. 21. 16:05

    중국의 블랙마켓에서 2억 건 이상의 일본인 개인정보 판매중

    日本人の2億件以上の個人情報、中国の闇サイトで販売を確認 파이어아이는 최근 중국의 블랙마켓에서 2억건 이상의 일본인 개인정보가 판매되고 있다고 밝혔습니다. 2017년 12월, 중국의 블랙마켓에서 일본인의 개인정보가 포함된 파일이 판매되고 있으며, 이 DB에는 이름, 계정정보, 메일주소, 생년월일, 전화번호 및 주소가 포함되어 있었으며 그 수는 2억건이 넘었다고 밝혔습니다. 이 DB는 1000RMB(17만원)에 판매되고 있었습니다. 이 데이터들은 약 11~50개의 일본 웹 사이트에서 유출된 DB들인 것으로 추정됩니다. 보안연구원은 “이렇게 많은 수의 개인정보 유출이 발견된 것은 드물다. 다만 판매가격은 100만 건 단위로 75센터와 1달러를 밑돌고 있으며 정보량에 비해서 가격이 낮은 것은 신경 쓰이는 부분이다’..

    국내외 보안동향 2018. 5. 21. 15:25

    80만 대 이상의 DrayTek 라우터들, 제로데이 익스플로잇으로 인한 위험에 처해

    More than 800,000 DrayTek routers at risks due to a mysterious zero-day exploit 공격자들이 악용할 경우 일부 모델에서 DNS 세팅을 변경할 수 있는 제로데이 취약점이 DrayTek 라우터들에서 발견 되었습니다. DrayTek은 해커들이 이미 이 취약점을 악용해 라우터를 해킹하려는 시도를 하고 있음을 인지하고 있다고 밝혔습니다. 많은 사용자들이 트위터에 이 라우터에 가해지는 사이버공격에 대해 제보했습니다. 해커들은 China Telecom의 네트워크상의 IP 주소인 38.134.121.95를 가진 서버를 가리키도록 라우터의 DNS 설정을 변경했습니다. 이는 공격자가 중간자 공격을 실행해 사용자들을 정식 사이트를 복제한 악성 사이트로 이동시켜, ..

    국내외 보안동향 2018. 5. 21. 13:24

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 467 468 469 470 471 472 473 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바