ESTsecurity

  • 전체보기 (5394) N
    • 이스트시큐리티 소식 (378) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31) N
    • 안전한 PC&모바일 세상 (716)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (603)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5394) N
      • 이스트시큐리티 소식 (378) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31) N
      • 안전한 PC&모바일 세상 (716)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (603)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    랜섬웨어

    • Trojan.Ransom.WastedLocker 악성코드 분석 보고서

      2020.08.18 by 알약5

    • Avaddon 랜섬웨어, 피해자를 협박하기 위한 유출 사이트 만들어

      2020.08.11 by 알약4

    • 가민(Garmin), 랜섬웨어 공격받아 서비스 및 생산 중단돼

      2020.07.24 by 알약(Alyac)

    • REVil 랜섬웨어, Telecom Argentina의 컴퓨터 18,000대 감염시켜

      2020.07.21 by 알약(Alyac)

    • macOS 사용자를 노리는 새로운 EvilQuest 랜섬웨어 발견

      2020.07.01 by 알약(Alyac)

    • 레노버 NAS 기기의 데이터를 삭제하고 랜섬머니 요구하는 공격 주의

      2020.06.30 by 알약(Alyac)

    • 팬데믹 상황을 악용한 RDP 브루트포싱 공격 성행

      2020.06.30 by 알약(Alyac)

    • Trojan.Ransom.PLUTO 악성코드 분석 보고서

      2020.06.16 by 알약(Alyac)

    Trojan.Ransom.WastedLocker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 통칭 ‘WastedLocker’라 불리는 랜섬웨어는 기업을 대상으로 공격이 이루어지는 것으로 알려져 있습니다. 실제 지난달 7월 말 스마트워치와 웨어러블 기기 제조사인 가민(Gamin)이 랜섬웨어 공격을 받아 서비스 일부를 중단된 사례가 있습니다. 또한 이 랜섬웨어를 제작한 그룹은 뛰어난 기술력을 소유한 ‘Evil Corp’ 또는 ‘TA505’로 해킹 그룹의 소행으로 알려져 있습니다. [그림] 이메일 화면 이 악성코드는 로컬에 존재하는 파일을 암호화시켜 감염자에게 파일 복호화를 대가로 돈을 받는 랜섬웨어의 한 종류입니다. 파라미터를 통하여 기능을 구별하여 실행하고 NTFS의 ADS(Alternate Data Stream)을 이용하여 악성코..

    악성코드 분석 리포트 2020. 8. 18. 09:00

    Avaddon 랜섬웨어, 피해자를 협박하기 위한 유출 사이트 만들어

    Avaddon ransomware launches data leak site to extort victims Avaddon 랜섬웨어가 랜섬머니를 지불하지 않은 피해자로부터 훔친 데이터를 공개하는 공유 사이트를 오픈했습니다. Maze 운영자가 공개적으로 파일을 유출하기 시작한 이후로 다른 랜섬웨어들도 뒤따라 훔친 파일을 공유하는 데이터 유출 사이트를 생성하기 시작했습니다. 이 사이트는 피해자의 파일을 공개하겠다고 협박해 랜섬머니를 지불하도록 만들 목적으로 개설되었습니다. 이 데이터가 공개될 경우 재무 정보, 직원의 개인정보, 고객 데이터 노출로 이어질 수 있습니다. 사이버 보안 회사인 Kela는 Avaddon 랜섬웨어의 운영자가 이번 주말 러시아 해킹 포럼에서 새로운 데이터 유출 사이트를 개설했다고 알렸다..

    국내외 보안동향 2020. 8. 11. 09:00

    가민(Garmin), 랜섬웨어 공격받아 서비스 및 생산 중단돼

    Garmin services and production go down after ransomware attack 스마트워치와 웨어러블 기기 제조사인 가민(Garmin)이 7월 23일 랜섬웨어 공격을 받아 서비스 일부를 중단했습니다. 이 공격으로 인해 내부 네트워크와 일부 생산 시스템이 암호화된 것으로 알려졌습니다. 가민은 공격의 여파를 처리하기 위해 공식 웹사이트, 가민 커넥트 사용자 데이터 동기화 서비스, 아시아 내 일부 생산 라인 운영을 중단하는 등 며칠간의 유지 보수 기간을 가질 계획입니다. 가민의 웹사이트 및 트위터 게시물에 따르면 이 사고가 콜센터에까지 영향을 미쳐 사용자의 전화, 이메일, 온라인 채팅 요청에 응답할 수 없는 상태라고 밝혔습니다. 달리기, 자전거 운행 관련 데이터를 가민 서버와 ..

    국내외 보안동향 2020. 7. 24. 09:57

    REVil 랜섬웨어, Telecom Argentina의 컴퓨터 18,000대 감염시켜

    REVil ransomware infected 18,000 computers at Telecom Argentina 아르헨티나의 최대 규모 인터넷 서비스 제공 업체 중 하나인 Telecom Argentina가 랜섬웨어의 공격을 받은 것으로 나타났습니다. 랜섬웨어 운영자들은 지난 주말 동안 컴퓨터 약 18,000대를 감염시켰으며 랜섬머니로 750만 달러를 요구하고 있습니다. 이 사고는 지난 토요일인 7월 18일 발생했으며 회사 업무에 치명적인 영향을 끼쳤습니다. 공격자들은 먼저 회사 네트워크로의 접근 권한을 얻어 내부 도메인 관리자 권한을 탈취해 만 대가 넘는 컴퓨터를 감염시킬 수 있었습니다. 이 사고로 인해 해당 ISP 고객의 연결성에는 문제가 발생하지 않았습니다. 유선 통신 및 케이블 TV 서비스 또한 ..

    국내외 보안동향 2020. 7. 21. 14:00

    macOS 사용자를 노리는 새로운 EvilQuest 랜섬웨어 발견

    New EvilQuest ransomware discovered targeting macOS users 보안 연구원들이 macOS 사용자를 노리는 새로운 랜섬웨어를 발견했습니다. OSX.EvilQuest라 명명된 이 랜섬웨어는 기존 macOS 랜섬웨어와는 다릅니다. 이는 피해자의 파일을 암호화할 뿐만 아니라 감염시킨 호스트에서 키로거, 리버스 셸을 설치하고 가상 화폐 지갑과 관련된 파일을 훔칩니다. Jamf의 보안 연구원인 Patrick Wardle은 이러한 기능을 갖춘 공격자는 감염된 호스트 전체를 완전히 제어할 수 있기 때문에, 피해자가 돈을 지불하더라도 공격자는 계속 컴퓨터에 접근하여 파일 및 키보드 입력을 훔칠 수 있다고 설명했습니다. Wardle뿐만 아니라 Malwarebytes의 Thomas ..

    국내외 보안동향 2020. 7. 1. 09:56

    레노버 NAS 기기의 데이터를 삭제하고 랜섬머니 요구하는 공격 주의

    A hacker gang is wiping Lenovo NAS devices and asking for ransoms 'Cl0ud SecuritY'라는 닉네임을 사용하는 한 해커 그룹이 LenovoEMC (구 Iomega) NAS 장비를 해킹해 파일을 삭제하고 랜섬노트를 남기고 있는 것으로 나타났습니다. 해당 랜섬노트는 데이터 복구를 위해 200 ~ 275 달러를 요구합니다. 이 공격은 한 달 넘게 지속되고 있는 것으로 나타났습니다. 피해자들은 랜섬웨어, 협박, 사이버 범죄 및 사기에 연루된 비트코인 주소를 신고하는 포털인 BitcoinAbuse에 꾸준히 이 건에 대해 신고하고 있었습니다. 공격자들은 패스워드가 걸려 있지 않은 상태로 인터넷에 관리 인터페이스가 노출된 LenovoEMC/Iomega NAS..

    국내외 보안동향 2020. 6. 30. 14:30

    팬데믹 상황을 악용한 RDP 브루트포싱 공격 성행

    Criminals Exploit Pandemic with Brute-Force RDP Attacks ESET의 연구원들이 RDP 기반 해킹 공격이 지난 몇 달간 급증하고 있다고 경고했습니다. 이들은 RDP를 악용하는 브루트포싱 공격 시도 횟수가 증가했으며, 사이버 범죄자들은 이를 통해 랜섬웨어를 배포한다고 밝혔습니다. RDP(원격 데스크톱 프로토콜)은 네트워크 외부에서 윈도우에 접속하는데 사용하는 마이크로소프트의 독점 프로토콜입니다. ESET은 여러 회사에서 적절한 보안장치 없이 RDP 포트를 오픈한 상태로 방치하고 있다고 밝혔습니다. 이러한 상황은 악성코드 감염으로 이어질 수 있습니다. ESET은 RDP 공격이 증가하는 상황을 코로나19 팬데믹 상황과 연결 지었습니다. 많은 직원들이 집에서 회사 네트워..

    국내외 보안동향 2020. 6. 30. 09:58

    Trojan.Ransom.PLUTO 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2019년 하반기 발견된 Nemty 램섬웨어는 최근까지 이력서를 위장하여 기업으로 다량 유포되었습니다. 최근 세계적으로 코로나19 전파되고 있는 가운데 공격자는 이를 이용하여 사용자로 하여금 공격을 유도합니다. 그뿐만 아니라 기존과 다르게 코드를 변화시켜 백신 탐지 우회를 시도하였습니다. [그림] 파일 암호화 완료 후 바탕화면 변경 이 악성코드는 로컬에 존재하는 파일을 암호화시켜 감염자에게 파일 복호화를 대가로 돈을 받는 랜섬웨어의 한 종류입니다. 해당 랜섬웨어는 2019년 하반기부터 유포되었던 Nemty 랜섬웨어의 변종으로써 필요한 데이터와 감염 PC 정보 등을 저장하는 레지스트리가 동일합니다. 추가적으로 뮤텍스 값 등에서 러시아어를 이..

    악성코드 분석 리포트 2020. 6. 16. 15:15

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 21 22 23 24 25 26 27 ··· 71
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바