ESTsecurity

  • 전체보기 (5333) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1214) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5333) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1214) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Photoshop을 RAT 처럼 이용할 수 있다고?

      2017.08.10 by 알약(Alyac)

    • 마이크로소프트, 보안 패치를 통해 25개의 심각한 취약점 수정해

      2017.08.09 by 알약(Alyac)

    • 왕좌의 게임 (시즌7) 에피소드 5 대본 유출 돼 – 해커들은 랜섬머니로 수백만 달러 요구

      2017.08.09 by 알약(Alyac)

    • fast-flux 기술을 이용한 악성 URL 은닉 방법

      2017.08.09 by 알약(Alyac)

    • Cerber 랜섬웨어 또 다시 진화해, 비트코인 지갑 탈취

      2017.08.08 by 알약(Alyac)

    • MS Office 원격코드실행 취약점(CVE-2017-8570) 주의!

      2017.08.07 by 알약(Alyac)

    • Carbanak 그룹의 새로운 무기인 ‘Bateleur’ 백도어 발견 돼

      2017.08.07 by 알약(Alyac)

    • 해커들, 웹 개발자 백만 명이 사용하는 크롬 확장 프로그램 하이재킹 해

      2017.08.07 by 알약(Alyac)

    Photoshop을 RAT 처럼 이용할 수 있다고?

    Photoshop Remote Connections 기능 소개 Photoshop중에는 Remote Connections 이라는 기능이 포함되어 있습니다. 해당 기능은 기본적으로 비활성화 되어있지만, 만약 사용자가 해당 기능을 활성화 시킨 후 비밀번호를 설정해 놓았다면, 비밀번호를 아는 누군가가 해당 서비스를 이용하여 사용자의 PC를 원격에서 컨트롤 할 수 있게 됩니다. 다음은 Remote Connections 기능 활성화 화면 입니다. 일반 사용자들은 해당 기능을 이용하여 PS 파일들을 자신의 다른 iPad나 휴대폰 등으로 확인하며 디자인을 수정하는데 사용합니다. 이 기능은 휴대폰 등 이동식 디바이스에서 PS Playon과 Skala Preview등 서드파티 앱을 통해 연결할 수 있습니다. 해당 원격 연..

    국내외 보안동향 2017. 8. 10. 11:09

    마이크로소프트, 보안 패치를 통해 25개의 심각한 취약점 수정해

    Microsoft Issues Security Patches for 25 Critical Vulnerabilities 마이크로소프트가 8월 정기 업데이트에서 총 48개의 보안 업데이트를 공개하였습니다. 가장 최근에는 보안 업데이트는 심각함 25개, 중요함 21개, 보통 2개로 분류 된 취약점들에 대한 보안 업데이트를 진행하였습니다. 이 취약점들은 다양한 버전의 마이크로소프트 윈도우 OS 및 IE, 마이크로소프트 엣지, Microsoft SharePoint, the Windows Subsystem for Linux, Adobe Flash Player, Windows Hyper-V, Microsoft SQL Server에 영향을 미칩니다. CVE-2017-8620: 윈도우 검색 원격 코드 실행 취약점 이번달..

    국내외 보안동향 2017. 8. 9. 17:07

    왕좌의 게임 (시즌7) 에피소드 5 대본 유출 돼 – 해커들은 랜섬머니로 수백만 달러 요구

    Game of Thrones (Season 7) Episode 5 Script Leaked — Hacker Demands Millions in Ransom 최근 HBO를 해킹한 해킹 그룹이 8월 13일 방영 될 예정인 “왕좌의 게임” 시즌 7의 5번째 에피소드의 대본을 공개했습니다. 또한 이 회사의 임원들 중 한 명과 주고 받은 한달 치 이메일도 함께 공개하였습니다. 이번에 공개된 자료들은 HBO로부터 1.5TB의 정보를 얻어냈다고 주장하는 해커들이 공개한 2번째 유출본 이기도 합니다. 훔친 HBO 데이터의 0.5기가 샘플을 공개한 이 해킹그룹은, HBO에 추가 유출을 막으려면 수 백만달러의 랜섬머니를 지불하라고 요구했었습니다. 최신 HBO 데이터 덤프는 이메일, 직원 계약서, 재정 증명서, 마케팅 전략..

    국내외 보안동향 2017. 8. 9. 16:16

    fast-flux 기술을 이용한 악성 URL 은닉 방법

    2006년, 복잡한 프록시 서버를 이용하여 악성 트래픽을 은닉하는 fast-flux 기술이 등장하였습니다. 이 기술은 원래 수천만대의 PC를 감염시킨 공격자가, 악성 트래픽을 감염자들에게 분산시키는데 악용되고 있습니다. 동작원리 일반적으로 호스트들은 만약 정상적인 도메인(예를들어 www.innocentsite.com에 request 패킷을 전송하면, 당연히 innocentsite서버에서 reply 패킷이 올 것이라고 예상합니다. fast-flux는 특정 도메인에 대량의 IP주소를 제공하는 것을 가능하도록 합니다. TTL의 크기는 3~5정도이며, IP주소들은 라운드로빈 방식으로 빠르고 주기적으로 바뀌게 됩니다. 라운드 로빈 DNS는 일종의 네트워크 부하 분산 및 네트워크 밸런싱에 사용되는 기술입니다. 이 ..

    국내외 보안동향 2017. 8. 9. 09:59

    Cerber 랜섬웨어 또 다시 진화해, 비트코인 지갑 탈취

    Cerber Ransomware Evolves Again, Now Steals From Bitcoin Wallets Cerber 랜섬웨어는 가장 빠르게 진화하는 랜섬웨어 패밀리들 중 하나입니다. 최근 Cerber 랜섬웨어는 가상화폐를 훔치는 루틴을 추가한 형태로 진화하였으며, 이로서 공격자들은 일석 이조의 효과를 누리게 되었습니다. 하지만 Cerber의 일부분은 변경되지 않았으며, 여전히 이메일 첨부파일을 통해 유포되고 있습니다. Cerber랜섬웨어는 3개(Bitcoin Core 지갑, Electrum, Multibit)의 가상화폐 지갑 파일을 노립니다. 아래의 파일들을 훔치는 방식으로 작업을 수행합니다. wallet.dat (Bitcoin)*.wallet (Multibit)electrum.dat (El..

    국내외 보안동향 2017. 8. 8. 15:55

    MS Office 원격코드실행 취약점(CVE-2017-8570) 주의!

    2017년 7월, MS의 정기 보안업데이트 리스트 중에는 Microsoft Office 취약점인 CVE-2017-8570도 포함되어 있었습니다. 해당 취약점은 MS Office 원격코드실행 취약점으로, Microsoft PowerPoint가 실행될 때 "Script" Moniker 개체에 대해 초기화를 하는 과정에서 발생합니다. 또한 PowerPoint 가 실행되는 과정중에 해당 개체를 활성화 시킬 수 있으며, 이를 통하여 sct 스크립트(Windows Script Component)를 실행할 수 있게 되는 것입니다. 공격자는 사용자에게 해당 취약점이 존재하는 PPT를 파일을 전송함으로서, 현재 사용자 권한과 동일한 코드실행 권한을 획득할 수 있습니다. 또한 최근 해당 취약점 exploit이 인터넷에 공..

    국내외 보안동향 2017. 8. 7. 16:32

    Carbanak 그룹의 새로운 무기인 ‘Bateleur’ 백도어 발견 돼

    The bateleur backdoor is the new weapon in the Carbank gang’s arsenal 최근 보안전문가들은 악명높은 사이버 범죄자 Carbanak의 새로운 사이버 무기인 Jscript 백도어인 Bateleur를 추가한 것을 확인하였습니다. Carbanak 그룹은 카스퍼스키가 2015년 처음 발견한 범죄조직으로, 이 그룹은 약 100곳의 금융 기관으로부터 최소 3억 달러를 훔친 것으로 나타났습니다. 2016년 초, Carbanak 갱은 미국과 중동의 은행 및 금융 기관들을 공격했습니다. 그리고 작년 11월, Trustwave의 연구원들은 이 그룹이 서비스 분야의 조직들을 타겟으로 하는 새로운 캠페인을 실행했다는 사실이 발견되었습니다. 1월, Carbanak 갱은 C&C..

    국내외 보안동향 2017. 8. 7. 14:33

    해커들, 웹 개발자 백만 명이 사용하는 크롬 확장 프로그램 하이재킹 해

    Hackers Hijacked Chrome Extension for Web Developers With Over 1 Million Users 저번 주, 유명한 크롬 확장 프로그램인 ‘Web Developer’가 해커에 의해 하이재킹 당하여, 백만명 이상의 사용자들이 웹 브라우저에 광고를 인젝션 할 수 있도록 업데이트 된 사실이 확인되었습니다. 사용자들에게 다양한 웹 개발 툴을 제공하는 Web Developer 크롬 확장 프로그램의 제작자인 Chris Pederick은 지난 수요일 알려지지 않은 해커들이 그의 구글 계정을 피싱해 해당 확장 프로그램을 버전 0.4.9로 업데이트하고 1,044,000 명의 사용자들에게 발행했다고 밝혔습니다. 사이버 범죄자들은 먼저 개발자의 구글 계정에 접근하기 위해 피싱 공격..

    국내외 보안동향 2017. 8. 7. 11:29

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 514 515 516 517 518 519 520 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바