ESTsecurity

  • 전체보기 (5333) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1214) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5333) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1214) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 1,000개 이상의 스파이웨어 앱, 안드로이드 앱 스토어에서 발견 돼

      2017.08.16 by 알약(Alyac)

    • 사이버 스파이들, 호텔 고객들을 스파잉 하기 위해 유출 된 NSA 해킹 툴들 사용해

      2017.08.16 by 알약(Alyac)

    • CouchPotato: 실시간으로 영상 스트리밍을 원격 스파잉하는 CIA 해킹 툴

      2017.08.11 by 알약(Alyac)

    • 소프트웨어 형상 관리(SCM) 툴, 임의코드실행 취약점 발견!

      2017.08.11 by 알약(Alyac)

    • 자율 주행 자동차, 거리 표지판에 스티커를 붙이는 것 만으로 해킹 가능해

      2017.08.11 by 알약(Alyac)

    • [스미싱][Web발신] 명성웨딩홀

      2017.08.11 by 알약(Alyac)

    • 이메일 VBS 첨부파일을 통해 Locky 랜섬웨어 귀환

      2017.08.10 by 알약(Alyac)

    • Windows10, 9월부터 Wosign과 StartCom 인증서를 신뢰하지 않기로 해

      2017.08.10 by 알약(Alyac)

    1,000개 이상의 스파이웨어 앱, 안드로이드 앱 스토어에서 발견 돼

    More than 1,000 Spyware Apps Found On Android App Stores 최근 구글 플레이 스토어와 써드파티 앱 스토어에 천 개가 넘는 악성 앱들이 업로드 된 것으로 나타났습니다. 이 악성 앱은 사용자가 모바일 기기에서 하는 거의 모든 행동들을 모니터링하고, 사용자의 특별한 액션 없이도 몰래 수신 전화를 녹음하고 발신할 수도 있습니다. SonicSpy라 명명 된 이 스파이웨어는 메시징 앱으로 위장해 지난 2월부터 안드로이드 앱 스토어를 통해 공격적으로 확산되어 왔습니다. 이 앱은 실제로 메시징 서비스를 제공하기도 했습니다. 많은 악성 기능을 탑재한 SonicSpy SonicSpy 스파이웨어 앱은 마이크를 통해 은밀히 전화 내용 및 음성을 녹음하고, 기기의 카메라를 하이재킹해 ..

    국내외 보안동향 2017. 8. 16. 13:26

    사이버 스파이들, 호텔 고객들을 스파잉 하기 위해 유출 된 NSA 해킹 툴들 사용해

    Cyberspies Are Using Leaked NSA Hacking Tools to Spy On Hotels Guests 러시아와 관련이 있는 악명높은 사이버 스파잉 그룹이 WannaCry와 NotPetya에 사용 된 유출 된 NSA 해킹툴을 사용하고 있는 것으로 나타났습니다. 이들은 유럽 국가들에서 호텔의 고객들을 스파잉하기 위해 Wi-Fi 네트워크를 노리고 있었습니다. 보안 연구원들은 이 캠페인이 유럽 호텔들에서 Wi-Fi 네트워크를 사용하는 가치 높은 고객들을 대상으로 원격으로 크리덴셜을 훔치며, FancyBear 해킹 그룹과 관련이 있다고 밝혔습니다. 새로이 발견 된 이 캠페인은 EternalBlue라고도 불리우는 윈도우의 SMB 익스플로잇 (CVE-2017-0143)을 악용하고 있는 것으로 ..

    국내외 보안동향 2017. 8. 16. 10:15

    CouchPotato: 실시간으로 영상 스트리밍을 원격 스파잉하는 CIA 해킹 툴

    CouchPotato: CIA Hacking Tool to Remotely Spy On Video Streams in Real-Time 위키리크스가 이번에는 Vault 7 시리즈의 일환으로 CIA의 실시간 원격 영상 스트리밍 스파잉 기술을 공개했습니다. CIA에서 유출 된 ‘CouchPotato’라 명명 된 이 문서는 CIA가 원격 툴을 사용해 은밀히 RTSP/H.264 영상 스트림을 수집하는 방식에 대해 자세히 설명했습니다. RTSP(Real Time Streaming Protocol)은 엔터테인먼트 및 통신 시스템이 스트리밍 미디어 서버를 제어할 수 있도록 설계 된 네트워크 제어 프로토콜입니다. CIA 해커들은 CouchPotato를 사용해 “이전에 캡쳐한 프레임과 비교해 많은 변화가 있었던 영상 스..

    국내외 보안동향 2017. 8. 11. 17:22

    소프트웨어 형상 관리(SCM) 툴, 임의코드실행 취약점 발견!

    많은 사람들이 사용하고 있는 Git, SVN, Mercurial 오픈소스 프로젝트들이 최근 심각한 취약점을 패치하였습니다. 보안 연구원들은 유명 SCM 툴인 Git, Subversion(svn), Mercurial에서 임의코드실행 취약점(CVE-2017-1000117)을 발견하였으며, 최근 패치를 공개하였습니다. 해당 취약점은 Linux kernel、GitHub과 Gitlab을 기반으로 하는 Git에 영향을 받습니다. 취약점이 패치된 버전은 Git v2.14.1、2.7.6、v2.8.6、v2.9.5、v2.10.4、v2.11.3、v2.12.4와 v2.13.5 입니다. 취약점 악용 해당 취약점을 사회공학적 기법과 함께 사용하면 더욱 쉽게 악용할 수 있습니다. Git의 공지에는 "공격자는 희생자에게 특별히 변조..

    국내외 보안동향 2017. 8. 11. 15:55

    자율 주행 자동차, 거리 표지판에 스티커를 붙이는 것 만으로 해킹 가능해

    Self-Driving Cars Can Be Hacked By Just Putting Stickers On Street Signs University of Washington의 연구원들이 집에서 스티커를 프린트해서 도로 표지판에 붙여 “대부분의” 자율 주행 자동차들이 표지판을 오인식해 사고를 발생시킬 수 있는 방법을 시연했습니다. 연구원들에 따르면, 대부분의 자율 주행 자동차에 사용 되는 이미지 인식 시스템이 도로 표지판의 일부분 또는 전체에 스티커를 붙이거나 포스터로 가렸을 경우 인식하지 못하는 것으로 나타났습니다. "Robust Physical-World Attacks on Machine Learning Models"라는 논문에서 이 연구원들은 컬러프린터와 카메라만을 사용해 자율 주행 차가 도로 표지..

    국내외 보안동향 2017. 8. 11. 13:40

    [스미싱][Web발신] 명성웨딩홀

    [8월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 오시는길2 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지? 2. 다수 문자 No.문자 내용 1 [Web발신] 배송불가 정정부탁드립니다 2 [Web발신] 명성웨딩홀 출처 : 알약 안드로이드기간 : 2017년 8월 5일 ~ 8월 11일

    안전한 PC&모바일 세상/스미싱 알림 2017. 8. 11. 11:18

    이메일 VBS 첨부파일을 통해 Locky 랜섬웨어 귀환

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 악명높은 Locky 랜섬웨어 변종이 이메일 첨부파일을 통해 국내외로 다수 전파되고 있습니다. 인터넷 이용자분들은 아래 내용을 숙지하여 유사한 보안위협에 노출되지 않도록 각별히 주의하시기 바랍니다. 이번 공격 수법도 기존 사례와 비슷하게 이메일에 ZIP 파일을 첨부했고, 압축 내부에 악성 비주얼 베이직 스크립트(VBS) 파일을 포함하고 있습니다. 이메일 제목과 첨부파일에는 'E 2017-08-09 (숫자).확장명' 형태를 띄고 있으며, 확장명은 'PDF', 'XLS', 'DOC', 'XLSX', 'DOCX', 'TIFF', 'JPG' 등 다양하게 사용되었습니다. [그림 1] 이메일 유포 화면 사례들 이번 Locky 랜섬웨어 유포에 사용된 대부분의..

    악성코드 분석 리포트 2017. 8. 10. 15:42

    Windows10, 9월부터 Wosign과 StartCom 인증서를 신뢰하지 않기로 해

    MS는 공식 블로그를 통해 9월 26일부터 중국 인증기관인 Wosign과 StartCom이 발급한 인증서를 더이상 신뢰하지 않기로 했다고 밝혔습니다. 브라우저 SSL인증서는 주로 사용자가 전송하는 정보를 암호화 하기위해 사용되며, 정보의 기밀성을 유지시켜 줍니다. 하지만 MS는 이 중국의 인증서 발급기관들이 이러한 표준원칙들을 위배한 점을 확인하였습니다. 이 전에 이미 Mozilla Firefox, 구글 및 애플은 Wosign과 StartCom 인증서를 신뢰하지 않기로 결정하였습니다. ▶ 구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜 ▶ Mozilla, 더이상 Wosign과 StartCom의 인증서를 신뢰하지 않기로 결정 Windows10에서, Wosign과 StartCom..

    국내외 보안동향 2017. 8. 10. 15:41

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 513 514 515 516 517 518 519 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바