ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5501) N
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (3538) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2801) N
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • CryptoMix의 변종인 Revenge 랜섬웨어, RIG 익스플로잇 키트를 통해 배포 돼

      2017.03.17 by 알약(Alyac)

    • 깃허브 엔터프라이즈(Github Enterprise) 원격코드실행 취약점 분석

      2017.03.16 by 알약(Alyac)

    • 왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해

      2017.03.16 by 알약(Alyac)

    • 구글, 플레이 스토어에서 가장 큰 애드웨어 패밀리 제거해

      2017.03.15 by 알약(Alyac)

    • DVR 제조기업인 Dahua Technology 제품에서 백도어 발견!

      2017.03.15 by 알약(Alyac)

    • 부족한 핸드폰 용량, 확실하게 늘리는 꿀팁!

      2017.03.15 by 알약(Alyac)

    • mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483)

      2017.03.14 by 알약(Alyac)

    • 도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정

      2017.03.13 by 알약(Alyac)

    CryptoMix의 변종인 Revenge 랜섬웨어, RIG 익스플로잇 키트를 통해 배포 돼

    CryptoMix의 변종인 Revenge 랜섬웨어, RIG 익스플로잇 키트를 통해 배포 돼Revenge Ransomware, a CryptoMix Variant, Being Distributed by RIG Exploit Kit 최근 RIG 익스플로잇 키트를 통해 배포 되는 CryptoMix 또는 CryptFile2의 변종인 Revenge 랜섬웨어가 발견되었습니다. 이 변종은 또 다른 CryptoMix의 변종인 CryptoShield와 유사하지만, 일부가 수정되었습니다. 보안 연구원들은 해킹 되어 RIG 익스플로잇 키트 자바스크립트가 추가 된 웹사이트에서 Revenge 랜섬웨어가 배포 되고 있는 것을 확인하였습니다. 이렇게 변조된 사이트들을 방문하면 사용자의 동의 없이 Revenge 랜섬웨어가 설치될 수..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 17. 11:28

    깃허브 엔터프라이즈(Github Enterprise) 원격코드실행 취약점 분석

    깃허브 엔터프라이즈(Github Enterprise) 원격코드실행 취약점 분석 최근 Github Enterprise에서 원격코드실행 취약점이 발견되었으며, 이에 해당 취약점은 왜 발생했으며, 어떠한 원리로 동작하는지 분석해 보았습니다. 코드 복호화 처리 Github Enterprise를 내려받으면, VirtualBox 이미지가 함께 포함되어 있습니다. 그리고 사용자는 이것들을 이용하여 자신의 PC에 설치를 할 것입니다. 랜덤으로 이미지를 복구할 때 내부를 분석해 보니, /data 리스트 하위에서 GitHub 코드를 찾을 수 있었습니다. data├── alambic├── babeld├── codeload├── db├── enterprise├── enterprise-manage├── failbotd├── g..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 16. 16:47

    왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해

    왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해How One Photo Could Have Hacked Your WhatsApp and Telegram Accounts 만약 누군가 왓츠앱이나 텔레그램으로 귀여운 고양이나 매력적인 여성의 사진을 보내면, 이미지를 클릭하기 전에 주의해야 합니다. 이 사진 한장으로 왓츠앱과 텔레그램의 계정을 단 몇 초만에 해킹할 수 있기 때문입니다. 최근 왓츠앱과 텔레그램은 조작된 이미지를 클릭하는 것만으로 사용자의 계정을 탈취할 수 있었던 보안취약점을 패치하였습니다. 이 취약점은 왓츠앱과 텔레그램의 브라우저용에만 영향을 미치며, 모바일 앱에는 아무런 영향이 없는 것으로 확인되었습니다. 보안연구원들의 분석결과에 따르면, 이 취약점은 메시징 서비스가 이미지 내부에 악..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 16. 14:08

    구글, 플레이 스토어에서 가장 큰 애드웨어 패밀리 제거해

    구글, 플레이 스토어에서 가장 큰 애드웨어 패밀리 제거해Google Kicks Out Largest Android Adware Family From The Play Store 구글이 최근 공식 플레이 스토어에서 대량의 사기성 광고 봇넷 패밀리를 발견하였습니다. Chamois라 명명 된 이 PHAs(국내에서는 PUA, PUP라고도 부름) 패밀리는 사용자들에게 대량의 팝업광고를 띄우며, 백그라운드에서 자동으로 다른 앱들을 설치하며 추가 플러그인을 다운로드 하며, 텍스트 메시지를 보내 유료 서비스에 가입할 수 있습니다. 구글의 엔지니어들은 정기적인 광고 트래픽 품질 평가를 진행 중 의심스러운 광고 트래픽을 발견해 Chamois를 탐지해 낼 수 있었습니다. 이 앱들은 탐지를 피하기 위해 난독화 및 안티 디버깅 ..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 15. 15:10

    DVR 제조기업인 Dahua Technology 제품에서 백도어 발견!

    DVR 제조기업인 Dahua Technology 제품에서 백도어 발견!Dahua Video Recorders and Cameras affected by a serious flaw. Is it a backdoor? DVR 제조기업인 중국기업 Dahua Technology 제품에서 취약점이 발견되었습니다. 해당 제품에 백도어가 존재하며, 원격으로 CCTV 사용자 비밀번호 해시DB에 접근할 수 있습니다. 공격자는 이렇게 획득한 DB를 통하여 디바이스를 장악할 수 있습니다. Dahua Technology의 제품은 전 세계적으로 약 70만대가 판매되었으며, 그중 미국이 Dahua Technology 제품을 가장 많이 사용하고 있는 것으로 확인되었습니다. 한국은 미국, 인도, 베트남을 이어 Dahua Technol..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 15. 10:42

    부족한 핸드폰 용량, 확실하게 늘리는 꿀팁!

    부족한 핸드폰 용량, 확실하게 늘리는 꿀팁! 핸드폰으로 사진을 찍으려는 순간! “저장공간이 부족합니다.” 라는 메시지가 떠서 허겁지겁 사진들을 지웠던 적, 다들 한 번씩은 경험하셨을텐데요. 사진은 빨리 찍어야 하는데 지울 사진 찾기는 번거롭고…… 불편하셨죠? 그래서 오늘은 부족한 핸드폰 용량을 미리미리 확보해 놓을 수 있는 ★꿀팁★을 드리고자 합니다! 핸드폰을 사용하다 보면 캐시(cache)파일 등 불필요한 찌꺼기 파일들이나 오래된 사진과 동영상들과 같은 용량을 많이 잡아먹는 파일들이 기기 내에 쌓이게 됩니다. 이 파일들만 삭제해도 저장 공간 부족의 늪에서 빠져나올 수 있답니다~ 쾌적한 모바일 환경을 위해 지금부터 저장 공간을 확보할 수 있는 꿀팁을 알려 드릴게요! 1. 오래된 설치 파일 삭제하기 첫 번..

    안전한 PC&모바일 세상/PC&모바일 TIP 2017. 3. 15. 09:30

    mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483)

    mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483) mysqldump는 MySQL DB에서 논리적 백업을 할 때 사용하는 툴 중 하나로, 기본설정조건에서 .sql 문서로 생성됩니다. 그 중에는 테이블 생성/삭제 및 데이터 입력 등의 기능도 포함되어 있습니다. 덤프파일에서 파일을 복원하는 과정에서, 공격자는 악의적으로 생성된 테이블이름을 통하여 임의의 SQL 검색쿼리와 shell명령을 이용하여 자신의 목적을 달성할 수 있습니다. (▶ 자세히 보기) 공격시나리오 공격자는 이미 희생자의 응용프로그램에 접근할 수 있으며, 임의의 SQL쿼리문을 실행할 수 있습니다.공격자는 테이블 생성에 관한 권한을 갖고 있습니다.공격타겟은 mysqldump를 통하여 주기적으로 데이터를 백업합니다..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 14. 09:30

    도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정

    도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정 都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる 최근 '도세 신용카드 지불 사이트'가 공격을 받아 신용카드 정보가 외부로 유출되었을 가능성이 있다는 사실이 밝혀졌습니다. * 도세(都税) : 도에서 징수하는 세금 이 사이트는 신용카드를 이용하여 인터넷상에서 세금납부를 할 수 있는 서비스로, 세금 수납대행업무의 지정대리납부자인 도요타파이낸스가 제공하는 서비스로, 이 회사의 위탁에 의해 GMO 페이먼트 게이트웨이가 사이트를 운영하고 있습니다. 이번 사이트 해킹을 통하여 신용카드, 카드 유효기간 등의 67만 6290건이 유출되었을 가능성이 있으며, 이 중에는 61만 4629건의 이메일 주소도..

    안전한 PC&모바일 세상/국내외 보안동향 2017. 3. 13. 16:52

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 565 566 567 568 569 570 571 ··· 688
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바