ESTsecurity

  • 전체보기 (5371) N
    • 이스트시큐리티 소식 (365) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (715) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (599) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5371) N
      • 이스트시큐리티 소식 (365) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (715) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (599) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 국내 특정 기업 관계자를 대상으로 한 계정 탈취 목적 피싱 메일 주의

      2017.11.20 by 알약(Alyac)

    • 해커들이 사용자와의 상호작용 없이도 악성코드를 설치하도록 허용하는 17년 된 MS 오피스의 취약점(CVE-2017-11882) 발견

      2017.11.20 by 알약(Alyac)

    • ★알약 10주년 이벤트 1탄★ 숨은 열 살 알약을 찾아라! (~11/26)

      2017.11.17 by 알약(Alyac)

    • [스미싱] [Web발신] 더자세한것은☞

      2017.11.17 by 알약(Alyac)

    • 토렌트로 불법 문서 작성 소프트웨어 설치 시 좀비 PC 위험성 증가

      2017.11.16 by 알약(Alyac)

    • OnePlus에서 부트로더를 잠금 해제 하지 않고도 Root 접근을 허용하는 백도어 발견 돼

      2017.11.15 by 알약(Alyac)

    • LockCrypt 랜섬웨어가 Satan RaaS를 통해 시작 돼, 변종 배포 시작

      2017.11.14 by 알약(Alyac)

    • [주의] 한국에서 제작된 것으로 추정되는 Blacklistcp 랜섬웨어 등장

      2017.11.13 by 알약(Alyac)

    국내 특정 기업 관계자를 대상으로 한 계정 탈취 목적 피싱 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 국내 특정 기업 관계자를 대상으로 한 계정 탈취 목적의 피싱 메일이 유포되어 관계자의 주의를 당부드립니다. 이번에 발견된 피싱 메일은 '사용하고 있는 이메일 계정이 HTC Desire 626s 안드로이드 스마트폰 기기에서 로그인되었으니 비밀번호를 변경하라는 내용'을 담고 있습니다. [그림 1] 비밀번호 변경을 유도하는 피싱 메일 만약 수신자가 자신의 이메일 계정에 타인이 무단으로 접속하였다고 인식해 'Change password' 버튼을 클릭할 경우 새로운 비밀번호를 입력하도록 유도하는 피싱 사이트에 연결됩니다. [그림 2] 새로운 비밀번호 입력을 유도하는 피싱 사이트 만일 이용자가 입력폼에 비밀번호를 모두 기입하고 'Login to co..

    악성코드 분석 리포트 2017. 11. 20. 13:23

    해커들이 사용자와의 상호작용 없이도 악성코드를 설치하도록 허용하는 17년 된 MS 오피스의 취약점(CVE-2017-11882) 발견

    17-Year-Old MS Office Flaw Lets Hackers Install Malware Without User Interaction MS 오피스에서 파일을 열 때 특별히 조심하셔야합니다. 사용자들이 MS의 내장 기능인 ‘패치 되지 않는’ DDE와 씨름하고 있는 도중, 연구원들이 또 다른 오피스 컴포넌트의 심각한 문제를 발견했습니다. 이는 공격자들이 타겟 컴퓨터에서 원격으로 멀웨어를 설치하도록 허용합니다. 이 취약점은 메모리 손상 문제이며, MS Office 365를 포함한 지난 17년간 출시 되어온 마이크로소프트 오피스의 모든 버전에 존재합니다. 또한 모든 최신 윈도우 10 Creators 업데이트를 포함한 모든 버전의 윈도우 OS에서 동작합니다. 이 취약점은 원격 코드 실행으로 이어지며, ..

    국내외 보안동향 2017. 11. 20. 09:49

    ★알약 10주년 이벤트 1탄★ 숨은 열 살 알약을 찾아라! (~11/26)

    안녕하세요. 이스트시큐리티입니다. '전국민 보안 업그레이드' 알약이 어느새 출시 10주년을 맞이했습니다. 그동안 알약을 사랑해 주신 사용자 여러분께 보답하고자, 열 살 알약이 열 번의 이벤트를 준비했습니다. 지금 소개해드릴 알약 10주년 은 바로 '숨은 열 살 알약을 찾아라!'입니다. 열 살 생일파티를 맞아 예쁘게 단장한 알약이 어딘가에 숨어 여러분을 기다리고 있는데요, 아래 이벤트 내용을 확인하시고 많이 응모해 주세요!! 참여 방법① PC 알약 최신버전의 창을 열어주세요.② 알약 '제품정보' 속에 숨어있는 열 살 알약을 찾아, 하단부 상태표시줄과 함께 캡처 또는 사진 찍어주세요.③ 페이스북 게시물(아래 '이벤트 참여하기' 링크)에 댓글로 사진과 축하메시지를 함께 남기면 응모 완료! 응모 기간 및 당첨자..

    이벤트 2017. 11. 17. 11:28

    [스미싱] [Web발신] 더자세한것은☞

    [11월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] 서초동-역촌동 배송완료되었습니다★(모바일인터넷접수)2 [Web발신] ^^우리아기첫돌^^10월29일오후:6시아네스웨딩컨벤션9층바로가기: 2. 다수 문자 No.문자 내용 1 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지? 2 [Web발신] 더자세한것은☞ 출처 : 알약 안드로이드기간 : 2017년 11월 11일 ~ 11월 17일

    안전한 PC&모바일 세상/스미싱 알림 2017. 11. 17. 10:27

    토렌트로 불법 문서 작성 소프트웨어 설치 시 좀비 PC 위험성 증가

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2017년 11월 13일 부터 일부 파일 공유 사이트(토렌트)를 통해 '[한글]2017 HWP2017', HWP2017 한글 2017' 등의 제목으로 마치 한글과컴퓨터(이하 한컴)사의 최신 문서 작성 소프트웨어처럼 위장한 악성프로그램이 불특정 다수에게 전파 되어 각별한 주의가 필요합니다. 실제 해당 소프트웨어를 개발해 판매하고 있는 한컴을 통해 확인한 결과, '한글 2017'은 존재하지 않는 제품이며, NEO 또는 2018이 정식 제품군입니다. 토렌트를 통해 배포될 경우 감염 대상자들은 주로 상용 소프트웨어를 검색 후 불법 다운로드 받아 사용하는 계층이 포함되며, 기존에 널리 알려지지 않았던 새로운 버전으로 착각해 쉽게 현혹될 수 있습니다. 우..

    악성코드 분석 리포트 2017. 11. 16. 21:08

    OnePlus에서 부트로더를 잠금 해제 하지 않고도 Root 접근을 허용하는 백도어 발견 돼

    OnePlus Left A Backdoor That Allows Root Access Without Unlocking Bootloader OnePlus의 제조사가 자사의 거의 모든 스마트폰에 백도어를 남기고 있는 것으로 나타났습니다. 한 트위터 사용자가 OxygenOS를 사용하는 모든 OnePlus 기기들에서 누구나 기기의 루트 접근 권한을 가질 수 있는 백도어를 발견했다고 밝혔습니다. 문제의 어플리케이션은 “EngineerMode”로, Qualcomm이 기기 제조사들이 기기 내의 모든 하드웨어 컴포넌트를 쉽게 테스트할 수 있도록 만든 진단 테스팅 어플리케이션입니다. 이 APK는 OnePlus 2, 3, 3T, 그리고 신규 모델인 OnePlus 5를 포함한 대부분의 OnePlus 기기에 선탑재 되어(실수..

    국내외 보안동향 2017. 11. 15. 16:03

    LockCrypt 랜섬웨어가 Satan RaaS를 통해 시작 돼, 변종 배포 시작

    LockCrypt Ransomware Crew Started via Satan RaaS, Now Deploying Their Own Strain 올 6월부터, 한 사이버 범죄 그룹이 RDP 브루트포싱 공격을 통해 보호되지 않은 기업 서버들에 침투해 수동으로 LockCrypt 랜섬웨어를 설치하고 있는 것으로 나타났습니다. 보안 연구원들에 따르면, 이 공격자들은 미국, 영국, 남아프리카, 인도, 필리핀 등에 위치한 기업들을 공격했습니다. LockCrypt 갱, RDP 브루트 포싱 공격 이용해 LockCrypt 갱은 보통 하나의 서버로 침투해 가능한 많은 장비로 퍼지며, 각각의 시스템에서 수동으로 LockCrypt 랜섬웨어를 실행합니다. LockCrypt에 감염 되면 아래와 같은 이미지 및 랜섬 노트가 표시 ..

    국내외 보안동향 2017. 11. 14. 13:41

    [주의] 한국에서 제작된 것으로 추정되는 Blacklistcp 랜섬웨어 등장

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2017년 11월 06일 한국에서 제작된 것으로 추정되는 새로운 랜섬웨어가 등장했습니다. 제작자는 해외에서 공개된 오픈소스 기반의 '히든 티어(Hidden Tear)' 랜섬웨어 소스를 활용했습니다. 랜섬웨어는 PDF 문서파일 아이콘으로 위장하고 있으며, 제작자는 'BlackListCP' 라는 이름으로 명명하였습니다. [그림 1] 랜섬웨어 속성 화면 랜섬웨어가 작동하면 하기의 약 158종의 확장자를 대상으로 암호화 작업을 진행합니다. ".3dm", ".3g2", ".3gp", ".aaf", ".accdb", ".aep", ".aepx", ".aet", ".ai", ".aif", ".arw", ".as", ".as3", ".asf", ".asp",..

    악성코드 분석 리포트 2017. 11. 13. 10:58

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 501 502 503 504 505 506 507 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바