ESTsecurity

  • 전체보기 (5367) N
    • 이스트시큐리티 소식 (362) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5367) N
      • 이스트시큐리티 소식 (362) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [해외보안동향] Coolpad 모바일에 백도어가 있다?

      2014.12.23 by 알약(Alyac)

    • 함께 만드는 클린 소프트웨어, ‘체크잇!’

      2014.12.22 by 알약(Alyac)

    • [12월 보안동향보고서] 알약 안드로이드 11월 스미싱 신고내역

      2014.12.22 by 알약(Alyac)

    • [해외보안동향] Grinch, 배시버그보다 더 심각한 취약점 발견!

      2014.12.19 by 알약(Alyac)

    • [스미싱] 저희 두사람이 사랑으로 하나되려합니다 많이들오셔서 추카해주세요^^[내용]

      2014.12.19 by 알약(Alyac)

    • POODLE 취약점 또 다시 발생... 주의!

      2014.12.19 by 알약(Alyac)

    • [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

      2014.12.17 by 알약(Alyac)

    • [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

      2014.12.17 by 알약(Alyac)

    [해외보안동향] Coolpad 모바일에 백도어가 있다?

    Coolpad 모바일에 백도어가 있다? 보안기업인 Palo Alto의 Claud Xiao연구원이 Coolpad 안드로이드 기기에 백도어가 있다고 주장했습니다.분석에 따르면, Coolpad에 들어있는 백도어는 기본적인 데이터 수집뿐만 아니라, 마치 진짜 악성 백도어처럼 백신에도 거의 탐지되지 않는 것으로 나타났습니다. 백도어 기능 연구보고서에 따르면, CoolReaper은 아래와 같은 기능을 갖고 있는 것으로 확인되었습니다. 1. 사용자 모르게 어플리케이션을 다운로드, 설치 및 활성화시킨다. 2. 사용자 데이터를 삭제하고, 어플리케이션을 제거하고, 시스템 어플리케이션을 중단시킨다. 3. 사용자에게 가짜 업데이트 알림창을 띄운 후, 악성 어플리케이션을 설치한다. 4. 해당 기기에 문자를 발송하거나 임의코드가..

    국내외 보안동향 2014. 12. 23. 11:45

    함께 만드는 클린 소프트웨어, ‘체크잇!’

    함께 만드는 클린 소프트웨어, ‘체크잇!’ 이스트소프트가 소프트웨어 평가 및 관리 프로그램 ‘체크잇!’ 정식버전을 출시했습니다. 새롭게 출시한 ‘체크잇!’은 프로그램을 실제로 사용하는 사용자들의 평가를 기반으로 한 SW 평가∙관리 프로그램입니다. 사용자는 체크잇!을 통해 PC에 설치된 프로그램에 대해 직접 평가하고 평가 정보를 공유할 수 있으며, 공식 홈페이지에서 평가 참여자들의 자세한 의견을 확인할 수 있습니다. ○ PC 내 프로그램 평가 및 관리 솔루션 ‘체크잇!’ 정식버전 출시○ PC에 설치된 프로그램의 객관적인 평가 제공, 불필요한 프로그램 관리에 도움 또한 실제 사용자가 투표한 결과와 프로그램 사용자 수, 제거 비율, 신뢰도 등을 제공하여, 사용자가 PC를 쾌적하게 관리할 수 있도록 도와줍니다...

    이스트시큐리티 소식 2014. 12. 22. 14:56

    [12월 보안동향보고서] 알약 안드로이드 11월 스미싱 신고내역

    [12월 보안동향보고서] 알약 안드로이드 11월 스미싱 신고내역 본 포스트에는 12월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.11월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수16,782 건 / 지난달 15,907 건 대비 5.5% 증가 2. 키워드별 신고 내역 키워드신고 건수 결혼8,275 생일860 훈련410 등기277 택배274 3. 알약이 뽑은 11월의 스미싱 No.문자 내용 1 [꽃배달 서비스] 장미꽃이 도착했습니다. 확인하기 2 [민원24] 쓰레기 방치 및 투기로 신고되어 안내드립니다. 신고내역 보기 > 3 도시가스s요금미납으로v공급중지m예정통보,미납금조회 4 [LG U+]U+서비스해지로U+Box 5GB용량이차감되었습니다. 5 고객님 ..

    안전한 PC&모바일 세상/스미싱 알림 2014. 12. 22. 13:51

    [해외보안동향] Grinch, 배시버그보다 더 심각한 취약점 발견!

    Grinch, 배시버그보다 더 심각한 취약점 발견! 최근 Linux시스템에서 Grinch 취약점이 발견되었습니다. 해당 취약점은 Linux시스템에 존재하며, Bash버그와 같이 권한상승을 할 수 있는 취약점입니다. Bash버그는 올해 9월 발견되어 보안업계에 큰 파장을 몰고 왔습니다. 해당 버그는 의도적으로 조작된 코드를 Bash가 처리하는 과정에서 발생하는 것으로, 모든 UNIX, Linux, Mac시스템이 영향을 받았습니다. 이번에 발견된 Grinch 취약점 역시 Bash버그와 유사하며, 권한이 없는 공격자가 시스템 Root권한을 획득할 수 있는 취약점입니다. 해당 취약점은 Linux인증 시스템에서 발생하는 취약점으로, 공격자는 해당 취약점을 이용하여 일반 유저권한에서 Root권한으로 권한을 상승시킬..

    국내외 보안동향 2014. 12. 19. 16:27

    [스미싱] 저희 두사람이 사랑으로 하나되려합니다 많이들오셔서 추카해주세요^^[내용]

    [12월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 저희 두사람이 사랑으로 하나되려합니다 많이들오셔서 추카해주세요^^[내용]2 (민원24)생활불편 민원 접수되여 통보드립니다. 3 [한국도로공사] 김현우님의 차량이 무인단속장비에 적발 (악성링크) 확인후 처리바랍니다4 ㅎㅎ♥♥♥♥♥♥5 [Web발신] 아이템베이입니다.고객님지금 정보보안 강화하시면 문화상품권1만 바로선물합니다 6 9월 스마트명세서가 발송되였습니다.바로 확인하로 가기7 [Web발신] 지영관귀하의 민사소송건이 접수되었으니 확인바랍니다...

    안전한 PC&모바일 세상/스미싱 알림 2014. 12. 19. 13:45

    POODLE 취약점 또 다시 발생... 주의!

    POODLE 취약점이 또 다시 발생... 주의! 지난 10월, 구글의 보안 연구원들은 sslv3 poodle 취약점을 발견했으며, 이와 관련된 취약점은 이미 패치되었습니다. 그러나 패치가 이루어 진지 두 달이 지나기 전, TLS 프로토콜에서 POODLE 취약점(CVE-2014-8730)이 또 다시 발생하여 주의가 필요합니다. POODLE 취약점은 암호화 표준인 SSL v3.0에서 발생하는 취약점으로, 공격자는 해당 취약점을 악용하여 브라우저와 HTTPS 사이에서 MITM공격을 할 수 있습니다. 현재 어플리케이션에서 가장 많이 사용하는 것은 TLS 1.0이고, 그 뒤를 SSL3.0이 따르고 있습니다. 그러나 주요 브라우저들은 이미 TLS 1.2를 지원합니다. TLS1.0은 SSL3.1로 표시되고, TLS ..

    국내외 보안동향 2014. 12. 19. 13:16

    [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

    10만 워드프레스 홈페이지가 위험하다! 워드프레스(WordPress)는 php언어로 개발된 블로그 플랫폼으로, 전 세계 많은 사람들이 워드프레스를 이용하여 홈페이지를 만들고 사용하고 있습니다. 최근 몇 개월 동안 워드프레스에서 많은 취약점들이 보고되었는데, 이번에도 또 하나의 취약점이 발견되었습니다. 이번에 발견된 것은 슬라이더 레볼루션(Slider Revolution) 플러그인의 제로데이 취약점으로, 공격자는 해당 취약점을 이용하여 사이트에 악성코드 업로드를 시도합니다. 만약 공격이 성공하면 백도어를 심고, swfobject파일을 수정한 뒤 해당 페이지를 방문하는 사용자들을 soaksoak.ru 페이지로 리다이렉션 시키는 악성코드를 추가로 삽입합니다. 이미 100,000개가 넘는 워드프레스 홈페이지가 ..

    국내외 보안동향 2014. 12. 17. 17:30

    [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

    Trojan.Android.KRBanker (APKPROTECT) - ALYac Division Malware Research 초기 스미싱 악성앱들은 번뜩이는(?) 아이디어에 단순한 코드 작업을 통하여 배포되었습니다. 초기에는 스미싱 악성앱을 발견한 뒤, 백신에 반영되기까지 꽤 오랜 시간이 걸렸는데요. 보안 업체들이 모바일 악성앱에 대해 다소 부족하게 대비했기 때문입니다. (스미싱 관련 포스팅 ▶참고) 이 후, 보안 업체들은 스미싱에 대한 대비를 철저히 하여, 스미싱 악성앱들을 빠르게 수집하여 처리할 수 있는 대응체계를 갖추었습니다. 그러자 스미싱 악성앱들도 진화하기 시작했습니다. 초기 스미싱 악성앱에 비해 기능이 확장되었고, 은닉 및 생존율을 높이기 위한 작업이 추가되었습니다. 그리고 분석 시스템들을 ..

    악성코드 분석 리포트 2014. 12. 17. 10:51

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 645 646 647 648 649 650 651 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바