ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 지금까지 발견된 악성앱 중 가장 많은 기능을 갖고 있는 안드로이드 백도어, 'GhostCtrl'

      2017.07.20 by 알약(Alyac)

    • 새로운 리눅스 악성코드, SambaCry 취약점 악용하여 NAS Device에 은밀히 백도어를 설치

      2017.07.20 by 알약(Alyac)

    • 바이두 클라우드에서 고객정보 유출!

      2017.07.20 by 알약(Alyac)

    • 한국인이 제작한 것으로 추정되는 ‘직소 랜섬웨어 변종’ 발견

      2017.07.20 by 알약(Alyac)

    • CryptoMix 랜섬웨어 변종 2가지 발견 돼

      2017.07.19 by 알약(Alyac)

    • Cisco WebEx 확장프로그램에서 또 다시 심각한 RCE 취약점 발견 돼 – 지금 당장 패치하세요!

      2017.07.19 by 알약(Alyac)

    • 21년동안 커버로스(Kerberos)에 존재하던 취약점 패치!

      2017.07.18 by 알약(Alyac)

    • 컴퓨터의 도로, 포트(port)란 무엇일까?

      2017.07.18 by 알약(Alyac)

    지금까지 발견된 악성앱 중 가장 많은 기능을 갖고 있는 안드로이드 백도어, 'GhostCtrl'

    최근 GhostCtrl 악성코드의 세번째 버전이 발견되었습니다. 이번에 발견된 변종은 기존의 악성코드에서 더 많은 기능들이 추가된 것으로 확인되었습니다. 다음을 GhostCtrl v3 버전 중 resources.arsc 파일의 분석화면을 보면, 이 악성코드가 OmniRAT의 변종이라는 것을 알 수 있습니다. GhostCtrl 백도어 기능 GhostCtrl 백도어는 기본적으로 OmniRAT 플랫폼을 기반으로 하며, 이는 블랙마켓에서 약 $25~$75선에서 판매되고 있습니다. 이 악성코드는 암호화 된 C&C 통신을 하며, 하달받는 명령에는 악성코드 및 DATA 대상이 포함되어 있습니다. 이를 통하여 공격자는 공격대상을 지정하고 다양한 악성행위를 할 수 있습니다. 공격자는 원격 명령을 통하여 감염된 휴대폰을 ..

    국내외 보안동향 2017. 7. 20. 18:00

    새로운 리눅스 악성코드, SambaCry 취약점 악용하여 NAS Device에 은밀히 백도어를 설치

    New Linux Malware Exploits SambaCry Flaw to Silently Backdoor NAS Devices 약 두달전, 7년동안 Samba 네트워킹 소프트웨어에 존재해 왔으며, 해당 취약점을 악용하면 공격자들은 리눅스 및 유닉스 장비들을 온전히 제어할 수 있는 치명적인 원격코드실행 취약점이 발견되었습니다. 이 취약점은 SambaCry라고 명명되었습니다. 그리고 최근 보안 연구원들은 지난 5월 말 이 취약점이 패치 되었음에도불구하고, IoT 기기들, 특히 NAS 기기를 노리는 악성코드가 이 취약점을 현재까지도 악용하고 있다고 경고했습니다. SambaCry가 대중에 공개된 직후, SambaCry 취약점(CVE-2017-7494)는 대부분 리눅스 환경에서 “Monero” 디지털 화폐를..

    국내외 보안동향 2017. 7. 20. 16:04

    바이두 클라우드에서 고객정보 유출!

    작년에 이어 올해도 바이두 클라우드에서 동기화된 고객 사진들이 유출되었습니다. (▶ 바이두 클라우드 자동백업기능 조심하세요!) 바이두는 또 한번 제품 로직에 문제로 인해 고객의 사진, 파일 등 개인정보들이 유출되었다고 밝혔습니다. 7월 18일, 한 네티즌은 많은 사용자가 바이두 클라우드에 올라가 있는 자료들을 자동으로 공유하는 기능을 잘못 사용하여, 수만명의 개인,기업 및 정보관료 등의 정보들이 유출되었다고 밝혔습니다. 사용자가 잘못 사용한 "Public 공유"기능, 대량의 개인정보 유출로 이어져 바이두 클라우드 공유기능은 "Public"과 "Private" 두가지 형태가 있습니다. "Public공유" 기능은 일단 사용자가 공유하기를 누르면 공유할 수 있는 링크가 생성되며, 해당 링크를 통하여 누구나 접..

    국내외 보안동향 2017. 7. 20. 14:59

    한국인이 제작한 것으로 추정되는 ‘직소 랜섬웨어 변종’ 발견

    안녕하세요. 이스트시큐리티입니다. 한국인이 제작한 것으로 추정되는 '직소 랜섬웨어 변종'이 악성파일이 발견되어, 주의가 필요합니다. ▲ 한글로 작성된 안내문 직소 랜섬웨어는 전 세계적으로 잘 알려진 공포 영화 ‘쏘우(Saw)’에 등장했던 광대 마스크 ‘빌리 더 퍼펫’ 이미지를 보여주고, 일정 시간이 지날 때마다 암호화된 일부 파일을 삭제해 사용자가 비트코인을 지불하도록 공포감을 조성하는 특징을 가지고 있습니다. 이스트시큐리티 시큐리티대응센터(이하 ESRC)가 발견한 이번 랜섬웨어 변종은 광대 마스크 이미지 노출을 제외한 대부분의 특성이 기존 직소 랜섬웨어와 흡사한 것으로 나타났습니다. ESRC에 따르면 이번 랜섬웨어에 감염되면 영화 쏘우의 범인이 TV를 통해 문장을 보여주며 인질을 협박했던 장면과 유사하..

    이스트시큐리티 소식 2017. 7. 20. 13:51

    CryptoMix 랜섬웨어 변종 2가지 발견 돼

    Two CryptoMix Ransomware variants emerged in a few days 최근 며칠동안 2가지의 CryptoMix 랜섬웨어이 변종이 발견되었습니다. 이는 CryptoMix 운영자가 매우 활동적이라는 것을 의미합니다. 보안연구원은 최근 CryptoMix 랜섬웨어의 새로운 변종을 발견했습니다. 올해 초부터, 연구원들은 Wallet, CryptoShield, Mole02로 명명 된 3개의 CryptoMix 변종들을 발견했습니다. 이 중 Mole02 변종은 암호화 된 파일에 ‘.EXTE’ 확장자를 붙입니다. 이 랜섬웨어가 컴퓨터에서 실행 되면 ApplicationData 폴더에 파일을 생성하고, 타겟 파일의 폴더들에 랜섬노트를 생성합니다. 이 랜섬웨어는 각각의 시스템마다 고유의 ID를..

    국내외 보안동향 2017. 7. 19. 14:25

    Cisco WebEx 확장프로그램에서 또 다시 심각한 RCE 취약점 발견 돼 – 지금 당장 패치하세요!

    Critical RCE Vulnerability Found in Cisco WebEx Extensions, Again — Patch Now! Cisco System의 WebEx 크롬, 파이어폭스용 브라우저 확장프로그램에서 공격자들이 희생양의 컴퓨터에서 원격으로 악성 코드를 실행할 수 있는 매우 치명적인 취약점이 발견 되었습니다. 이는 벌써 올해 2번째 입니다. Cisco WebEx는 회의, 온라인 회의, 영상 회의 등 온라인 이벤트들을 위한 인기있는 통신 툴로, 사용자들이 전 세계의 동료들과 공동으로 작업할 수 있도록 도와줍니다. 이 확장 프로그램은 약 2,000만명의 사람들이 사용 중입니다. Google Project Zero의 보안연구원이 발견한 이 원격 코드 실행 취약점 (CVe-2017-6753)..

    국내외 보안동향 2017. 7. 19. 10:57

    21년동안 커버로스(Kerberos)에 존재하던 취약점 패치!

    커버로스(Kerberos)는 그리스로마신화에 등장하는 "개의 머리와 뱀의 꼬리를 가진 지옥의 문을 지키는 개"의 이름으로, 분산 컴퓨팅 환경에서 대칭키 암호를 이용하여 사용자 인증을 제공하는 중앙 집중형 인증 방식입니다. 최근 보안연구원들은 커버로스에서 취약점을 발견하였으며, 이 취약점을 'Orpheus Lyre(오르페우스의 리라)'라고 명명하였습니다. 그 이유는, 이 취약점의 원리가 그리스 신화의 오르페우스가 리라를 문을 지키는 케르베르를 복종시켰킨 것과 유사하기 때문입니다. 1996년에 공개된 버전부터 지금까지 공개된 버전의 Heimdal Kerberos, MS의 Kerberos가 영향을 받는 것으로 확인 되었습니다. 커버로스 인증을 우회하는 "오르페우스의 리라" 이 취약점에 영향을 받는 것은 커버로..

    국내외 보안동향 2017. 7. 18. 15:51

    컴퓨터의 도로, 포트(port)란 무엇일까?

    안녕하세요. 이스트시큐리티입니다. 혹시 이스트시큐리티가 매달 정성스럽게 발간하고 있는 보안동향보고서를 챙겨보시나요? 보안동향보고서 안에는 지난 한 달간 일어난 국내외 보안동향에 관한 내용이 담겨 있습니다. ※ 참고자료 - 이스트시큐리티 보안동향보고서(▶바로가기) 그 중, 정체를 알 수 없는 이 숫자들의 역할이 궁금하셨나요? 그렇다면 주목! 오늘은 이러한 숫자들이 무엇을 의미하는지, 보안동향보고서와는 무슨 관계가 있는지에 대해서 포스팅을 준비했습니다! 1. 컴퓨터의 도로, 포트란 무엇일까? 앞서 말씀드린 숫자들의 정체는 포트(port)의 번호입니다. 컴퓨터에는 USB와 같은 하드웨어 포트와 소프트웨어 포트, 두 가지 종류의 포트가 존재하는데요. 이번 포스팅은 소프트웨어 포트에 관한 포스팅인점, 참고해주시기..

    안전한 PC&모바일 세상/PC&모바일 TIP 2017. 7. 18. 14:12

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 519 520 521 522 523 524 525 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바