ESTsecurity

  • 전체보기 (5496) N
    • 이스트시큐리티 소식 (560)
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2797) N
    • 악성코드 분석 리포트 (1230) N
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5496) N
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2797) N
      • 악성코드 분석 리포트 (1230) N
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 변조된 Xcode IDE로 인한 공격으로 애플의 앱스토어에 다량의 악성앱이 등록

      2015.09.23 by 알약(Alyac)

    • 애플 iOS, OSX AirDrop 기능 내 버그로 악성코드 설치 가능해

      2015.09.18 by 알약(Alyac)

    • [스미싱] 여러분, 오랜만입니다~ 이번주 토요일 동창만회를 기획하고잇습니다. 기획인 연락번호는~

      2015.09.18 by 알약(Alyac)

    • 구글, 안드로이드 새 버전 마시멜로우에서 모바일 랜섬웨어의 스크린 잠금 기능에 대응 예정

      2015.09.17 by 알약(Alyac)

    • 유명 커뮤니티 해킹 사건 및 유포된 apk 분석

      2015.09.16 by 알약(Alyac)

    • [스미싱] 바람끼테스트 ㅋㅋ

      2015.09.11 by 알약(Alyac)

    • Zimperium, 안드로이드 Stagefright 익스플로잇 코드 공개

      2015.09.11 by 알약(Alyac)

    • 캡챠코드를 우회하는 정교한 악성앱, 구글 플레이 스토어에서 발견

      2015.09.09 by 알약(Alyac)

    변조된 Xcode IDE로 인한 공격으로 애플의 앱스토어에 다량의 악성앱이 등록

    변조된 Xcode IDE로 인한 공격으로 애플의 앱스토어에 다량의 악성앱이 등록되었습니다.Tainted Xcode IDE Tricks Apple Developers to Submit Malicious Apps in App Store. 정식 어플리케이션에 내장 된 악성코드인 XcodeGhost으로 인한 대규모 공격으로 인해, 애플의 앱스토어가 멀웨어 투성이가 되었습니다. 정식 앱 개발자에게 오염 된 버전의 애플 Xcode IDE(앱 개발을 쉽게 할 수 있도록 도와주는 툴)을 다운로드 하도록 하여, 공격자들은 그들의 악성 코드를 정식 앱에 내장시켜 유저의 패스워드나 개인 정보를 훔치는데 사용했습니다. 오염 된 Xcode 소프트웨어는 중국 서버에서 호스팅 되었고, 개발자들은 애플의 서버에서 공식 버전을 다운로..

    국내외 보안동향 2015. 9. 23. 09:00

    애플 iOS, OSX AirDrop 기능 내 버그로 악성코드 설치 가능해

    애플 iOS, OSX AirDrop 기능 내 버그로 악성코드 설치 가능해AirDrop Bug in Apple iOS and OSX allows Hackers to Install Malware Silently iOS 9의 등장과 함께 치명적인 애플 iOS, OS X 취약점이 발견되었습니다.공격자는 AirDrop 기능의 버그를 이용해 사용자가 파일 수신을 거부하더라도 사용자 기기에 몰래 악성 앱을 설치할 수 있습니다.해당 취약점을 이용해 기기를 재부팅시키면 홈스크린의 권한을 얻을 수 있으며, 해커는 연락처, 카메라, 위치정보, 메시지 내용 등 대부분의 정보에 접근이 가능해집니다.해당 취약점은 AirDrop 기능을 지원하는 iOS 7이상과 Mac OS X 요세미티 이상 버전에 해당합니다. 애플은 iOS 9에 ..

    국내외 보안동향 2015. 9. 18. 17:00

    [스미싱] 여러분, 오랜만입니다~ 이번주 토요일 동창만회를 기획하고잇습니다. 기획인 연락번호는~

    [9월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 여러분, 오랜만입니다~ 이번주 토요일 동창만회를 기획하고잇습니다. 기획인 연락번호는~ 2 [법원] 민사소송 고소장이 발송되었습니다. 3 [CJ대한통운]부자중으로 등기소포반송처리되었습니다.소포 재확인 2. 다수 문자 No.문자 내용 1 [예비군 훈련서] 예비군훈련 날짜입니다. 2 여러분∽♡우리들 결혼합니다 꼭참석하시어축하해주세요 출처 : 알약 안드로이드기간 : 2015년 9월 14일 ~ 9월18일

    안전한 PC&모바일 세상/스미싱 알림 2015. 9. 18. 09:30

    구글, 안드로이드 새 버전 마시멜로우에서 모바일 랜섬웨어의 스크린 잠금 기능에 대응 예정

    구글, 안드로이드 새 버전 마시멜로우에서 모바일 랜섬웨어의 스크린 잠금 기능에 대응 예정 안드로이드 6.0 마시멜로우(이하 M)의 변화가 모바일 랜섬웨어 제작자들에게 있어서 큰 장애물이 될 수 있을 것이라고 합니다. 안드로이드 랜섬웨어들은, 감염 된 디바이스의 화면을 잠그기 위하여 'SYSTEM_ALERT_WINDOW' 권한을 악용하거나, 'system error'나 'system overlay' 타입의 윈도우를 사용해 디바이스에 떠 있는 모든 창 위쪽에 자신의 화면이 노출되게 합니다. 이러한 시스템 윈도우를 생성하려면, "android.permission.SYSTEM_ALERT_WINDOW"의 권한이 필요합니다. 기존 안드로이드 OS의 경우 이러한 권한을 사용자가 앱을 최초 설치할 때 일단 1번 허가한..

    국내외 보안동향 2015. 9. 17. 09:00

    유명 커뮤니티 해킹 사건 및 유포된 apk 분석

    유명 커뮤니티 해킹 사건 및 유포된 apk 분석 최근 유명 커뮤니티 사이트가 해킹당하여, 해당 커뮤니티에 가입한 회원정보 (회원의 ID, 암호화된 pass word, 생년월일,E-mail, 닉네임, 암호화된 장터password, 가입일, 회원점수) 가 유출되었습니다. 또한 해킹사고 후 홈페이지의 특정 경로를 통하여 모바일 악성앱을 유포하였습니다. 즉 노출 계정을 확인 하기 위해 접근한 커뮤니티 회원들을 대상으로 앱을 유포 한 것으로 추정됩니다. 해당 앱을 분석해본 결과 피해자에게 지속적으로 광고를 노출하는 전형적인 광고앱이지만, 마켓을 통해 배포되는 정상적인 앱들과의 차이점이 3가지 존재합니다. 1) 피해자에게 어떠한 기능도 제공하지 않으면서 지속적으로 광고 노출과 해당 광고에서 선전하는 앱들을 다운로드..

    악성코드 분석 리포트 2015. 9. 16. 09:00

    [스미싱] 바람끼테스트 ㅋㅋ

    [9월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 바람끼테스트 ㅋㅋ 2 박병준♡권은희결혼합니다.꼭참석하시어축하해주세요.9월5일 디자인웨딩3 친구1님 생일을 진심으로 축하드립니다. 행복한하루 보내세요~ 4 동창찾기에서 친구추가되었습니다 동창생 목록보기 2. 다수 문자 No.문자 내용 1 ▶.◀ *@.@*저희결혼합니다 꼭참석해주세요^^ 2 모바일 돌잔치 초대장을 보내드렸습니다 참석하여 주시기바랍니다 출처 : 알약 안드로이드기간 : 2015년 9월 7일 ~ 9월 11일

    안전한 PC&모바일 세상/스미싱 알림 2015. 9. 11. 14:39

    Zimperium, 안드로이드 Stagefright 익스플로잇 코드 공개

    Zimperium, 안드로이드 Stagefright 익스플로잇 코드 공개Zimperium Releases a Working Exploit for Stagefright 치명적인 안드로이드 Stagefright 취약점의 익스플로잇 코드가 공개되었습니다.(▶ Stagefright 취약점 자세히 보기) Zimperium은 안드로이드 사용자 커뮤니티의 대응도를 확인하고 보안업계의 신속한 업데이트를 촉구하기 위해 익스플로잇 코드를 공개했다고 밝혔습니다. Stagefright 취약점을 이용하면 공격자들이 첨부파일을 보내기만 해도 안드로이드 기기 권한을 탈취하며, 원격으로 카메라, 마이크 등에 접근할 수 있다는 점이 이번 공개로 입증되었습니다. 구글은 최근 행아웃과 메신저가 멀티미디어 파일의 자동실행을 차단하며 취약점..

    국내외 보안동향 2015. 9. 11. 14:24

    캡챠코드를 우회하는 정교한 악성앱, 구글 플레이 스토어에서 발견

    캡챠코드를 우회하는 정교한 악성앱, 구글 플레이 스토어에서 발견Sophisticated CAPCHA-Bypassing Malware Found in Google Play, According to Bitdefender Researchers 캡챠코드를 우회하는 정교한 안드로이드 악성앱이 구글 플레이에서 발견되었습니다. 이 앱은 사용자 몰래 프리미엄 요금을 내야하는 유로 서비스에 가입을 하도록 합니다. 비트디펜더에서 Android.Trojan.MKero.A로 탐지하는 이 악성앱은 지난 2014년 처음 발견되었으며, 현재까지 가장 많이 감염된 국가는 러시아 인것으로 확인되었습니다. 그 동안 써드파티 앱스토어나 유럽 동부의 로컬 소셜 네트워크를 통해서만 배포되었으며, 공식 구글 플레이 스토어에 나타난 것은 이번이..

    국내외 보안동향 2015. 9. 9. 14:20

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 636 637 638 639 640 641 642 ··· 687
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바