ESTsecurity

  • 전체보기 (5369) N
    • 이스트시큐리티 소식 (364) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5369) N
      • 이스트시큐리티 소식 (364) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Cerber 랜섬웨어 또 다시 진화해, 비트코인 지갑 탈취

      2017.08.08 by 알약(Alyac)

    • MS Office 원격코드실행 취약점(CVE-2017-8570) 주의!

      2017.08.07 by 알약(Alyac)

    • Carbanak 그룹의 새로운 무기인 ‘Bateleur’ 백도어 발견 돼

      2017.08.07 by 알약(Alyac)

    • 해커들, 웹 개발자 백만 명이 사용하는 크롬 확장 프로그램 하이재킹 해

      2017.08.07 by 알약(Alyac)

    • DigiCert, 9.5억 달러에 시만텍 보안인증 업무 인수하기로 결정

      2017.08.04 by 알약(Alyac)

    • [당첨자발표] 2017 정보보호의 달 맞이 보안인식 설문조사 이벤트 당첨자 발표

      2017.08.04 by 알약(Alyac)

    • Wikileaks, 보안 카메라를 비활성화 시키는 CIA의 Dumbo 툴 공개 해

      2017.08.04 by 알약(Alyac)

    • [스미싱] [CJ통운]방철수 택배 배송불가(도로명불일치)주소지확인.>>

      2017.08.04 by 알약(Alyac)

    Cerber 랜섬웨어 또 다시 진화해, 비트코인 지갑 탈취

    Cerber Ransomware Evolves Again, Now Steals From Bitcoin Wallets Cerber 랜섬웨어는 가장 빠르게 진화하는 랜섬웨어 패밀리들 중 하나입니다. 최근 Cerber 랜섬웨어는 가상화폐를 훔치는 루틴을 추가한 형태로 진화하였으며, 이로서 공격자들은 일석 이조의 효과를 누리게 되었습니다. 하지만 Cerber의 일부분은 변경되지 않았으며, 여전히 이메일 첨부파일을 통해 유포되고 있습니다. Cerber랜섬웨어는 3개(Bitcoin Core 지갑, Electrum, Multibit)의 가상화폐 지갑 파일을 노립니다. 아래의 파일들을 훔치는 방식으로 작업을 수행합니다. wallet.dat (Bitcoin)*.wallet (Multibit)electrum.dat (El..

    국내외 보안동향 2017. 8. 8. 15:55

    MS Office 원격코드실행 취약점(CVE-2017-8570) 주의!

    2017년 7월, MS의 정기 보안업데이트 리스트 중에는 Microsoft Office 취약점인 CVE-2017-8570도 포함되어 있었습니다. 해당 취약점은 MS Office 원격코드실행 취약점으로, Microsoft PowerPoint가 실행될 때 "Script" Moniker 개체에 대해 초기화를 하는 과정에서 발생합니다. 또한 PowerPoint 가 실행되는 과정중에 해당 개체를 활성화 시킬 수 있으며, 이를 통하여 sct 스크립트(Windows Script Component)를 실행할 수 있게 되는 것입니다. 공격자는 사용자에게 해당 취약점이 존재하는 PPT를 파일을 전송함으로서, 현재 사용자 권한과 동일한 코드실행 권한을 획득할 수 있습니다. 또한 최근 해당 취약점 exploit이 인터넷에 공..

    국내외 보안동향 2017. 8. 7. 16:32

    Carbanak 그룹의 새로운 무기인 ‘Bateleur’ 백도어 발견 돼

    The bateleur backdoor is the new weapon in the Carbank gang’s arsenal 최근 보안전문가들은 악명높은 사이버 범죄자 Carbanak의 새로운 사이버 무기인 Jscript 백도어인 Bateleur를 추가한 것을 확인하였습니다. Carbanak 그룹은 카스퍼스키가 2015년 처음 발견한 범죄조직으로, 이 그룹은 약 100곳의 금융 기관으로부터 최소 3억 달러를 훔친 것으로 나타났습니다. 2016년 초, Carbanak 갱은 미국과 중동의 은행 및 금융 기관들을 공격했습니다. 그리고 작년 11월, Trustwave의 연구원들은 이 그룹이 서비스 분야의 조직들을 타겟으로 하는 새로운 캠페인을 실행했다는 사실이 발견되었습니다. 1월, Carbanak 갱은 C&C..

    국내외 보안동향 2017. 8. 7. 14:33

    해커들, 웹 개발자 백만 명이 사용하는 크롬 확장 프로그램 하이재킹 해

    Hackers Hijacked Chrome Extension for Web Developers With Over 1 Million Users 저번 주, 유명한 크롬 확장 프로그램인 ‘Web Developer’가 해커에 의해 하이재킹 당하여, 백만명 이상의 사용자들이 웹 브라우저에 광고를 인젝션 할 수 있도록 업데이트 된 사실이 확인되었습니다. 사용자들에게 다양한 웹 개발 툴을 제공하는 Web Developer 크롬 확장 프로그램의 제작자인 Chris Pederick은 지난 수요일 알려지지 않은 해커들이 그의 구글 계정을 피싱해 해당 확장 프로그램을 버전 0.4.9로 업데이트하고 1,044,000 명의 사용자들에게 발행했다고 밝혔습니다. 사이버 범죄자들은 먼저 개발자의 구글 계정에 접근하기 위해 피싱 공격..

    국내외 보안동향 2017. 8. 7. 11:29

    DigiCert, 9.5억 달러에 시만텍 보안인증 업무 인수하기로 결정

    DigiCert to Acquire Symantec’s Website Security and Related PKI Solutions 8월 2일, 인증기관(CA)인 시만텍과 DigiCert는 동시에 다음과 같이 발표했습니다. DigiCert가 시만텍의 보안인증업무를 인수하기로 했으며, 거래 후, 시만텍은 DigiCert의 약 30% 주식을 보유하게 되며, DigiCert는 9.5억원의 현금을 받게 됩니다. 이에 DigiCert는 SSL/TLS 및 IoT 서비스를 포함한 시만텍의 홈페이지 보안 솔루션 업무를 인수하게 되었습니다. 해당 협의는 현재 심의중에 있으며, 올해 말 완료될 것으로 예상됩니다. DigiCert는 이번 인수가 늘어가는 고객들의 기술적 요구사항을 만족시키기 위한 것이라고 밝혔습니다. 이번 ..

    국내외 보안동향 2017. 8. 4. 15:52

    [당첨자발표] 2017 정보보호의 달 맞이 보안인식 설문조사 이벤트 당첨자 발표

    안녕하세요. 이스트시큐리티입니다. 2017년 정보보호의 달 맞이 보안인식 설문조사에 관심을 가지고 참여해 주신 분들께 다시 한 번 감사의 말씀 드립니다! ※ 관련 글 -[종료] 2017 정보보호의 달 맞이 보안인식 설문조사-이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인 (▶바로가기) 엄청난 행운의 이벤트 당첨자는 누구일까요? (당첨자 선정은 엑셀 랜덤 함수를 이용하여 공정하게 추첨하였습니다.) '스타벅스 아이스 아메리카노' 당첨자 명단 ※ 총 100명 / 개인정보보호를 위해 일부 휴대폰 번호는 **로 표시했습니다.※ Ctrl + F 키를 통해 번호를 쉽게 확인해주세요! 010-7***-1736010-9***-1307010-9***-1992010-8***-3774010-5***-0819010-2***..

    이벤트 2017. 8. 4. 13:32

    Wikileaks, 보안 카메라를 비활성화 시키는 CIA의 Dumbo 툴 공개 해

    Wikileaks – CIA Dumbo tool allows agents to disable security cameras Wikileaks가 CIA Vault 7 시리즈의 일환으로 요원들이 보안 카메라를 비활성화 시키는데 사용한 툴인 ‘Dumbo’를 공개했습니다. 이는 로컬 또는 무선(블루투스, WiFi), 유선 네트워크에 연결 된 웹캠, 마이크와 같은 설치 된 기기들을 식별합니다. CIA는 “Dumbo”를 타겟 기기에서 USB 드라이브를 통해 직접 실행 시켜야 합니다. 작업 수행을 위해서는 SYSTEM 권한이 필요하기 때문입니다. 이 툴은 32비트 윈도우 XP, 윈도우 Vista, 이후 버전의 윈도우 OS를 지원합니다. 64비트 윈도우 XP나 XP 이전 버전은 지원 되지 않습니다. 이 툴은 마이크를 ..

    국내외 보안동향 2017. 8. 4. 13:31

    [스미싱] [CJ통운]방철수 택배 배송불가(도로명불일치)주소지확인.>>

    [8월 첫째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [CJ통운]방철수 택배 배송불가(도로명불일치)주소지확인.>>2 [Web발신] 오시는길 2. 다수 문자 No.문자 내용 1 $$^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지? 2 (:(청d첩a장)이 도칙하엿습니다.. 출처 : 알약 안드로이드기간 : 2017년 7월 29일 ~ 8월 4일

    안전한 PC&모바일 세상/스미싱 알림 2017. 8. 4. 10:50

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 519 520 521 522 523 524 525 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바