ESTsecurity

  • 전체보기 (4960) N
    • 이스트시큐리티 소식 (296)
    • 국내외 보안동향 (2765) N
    • 악성코드 분석 리포트 (1103) N
    • 전문가 기고 (110)
    • 알약人 이야기 (61)
    • 내PC·모바일 돌보미 (1)
    • 안전한 PC&모바일 세상 (616) N
      • PC&모바일 TIP (111)
      • 스미싱 알림 (505) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4960) N
      • 이스트시큐리티 소식 (296)
      • 국내외 보안동향 (2765) N
      • 악성코드 분석 리포트 (1103) N
      • 전문가 기고 (110)
      • 알약人 이야기 (61)
      • 내PC·모바일 돌보미 (1)
      • 안전한 PC&모바일 세상 (616) N
        • PC&모바일 TIP (111)
        • 스미싱 알림 (505) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    랜섬웨어

    • TrickBot의 Diavol 랜섬웨어용 무료 복호화 툴 공개돼

      2022.03.21 by 알약4

    • Trojan.JAVA.Agent.Gen 악성코드 분석 보고서

      2022.03.21 by 알약5

    • CISA, Conti 랜섬웨어 도메인 약 100개 공개해

      2022.03.11 by 알약4

    • 우크라이나의 HermeticRansom 랜섬웨어 피해자용 무료 복호화 툴 공개돼

      2022.03.04 by 알약4

    • 우크라이나 연구원, Conti 랜섬웨어의 소스코드 유출시켜

      2022.03.03 by 알약4

    • 칩 제조 대기업인 Nvidia, 랜섬웨어 공격 받아

      2022.02.28 by 알약4

    • 마이크로소프트 익스체인지 서버, Cuba 랜섬웨어 배포에 악용돼

      2022.02.25 by 알약4

    • DeadBolt 랜섬웨어 ASUSTOR 기기 노려, 마스터키로 50 BTC 요구해

      2022.02.24 by 알약4

    TrickBot의 Diavol 랜섬웨어용 무료 복호화 툴 공개돼

    Free decryptor released for TrickBot gang's Diavol ransomware 사이버 보안 회사인 Emsisoft에서 Diavol 랜섬웨어에 피해를 입은 사용자가 돈을 지불하지 않아도 파일을 복구할 수 있도록 무료 복호화 툴을 공개했습니다. Diavol 랜섬웨어의 피해자는 Emsisoft의 서버에서 무료 툴을 다운로드 후 사용 가이드[PDF]를 참고하여 데이터를 복호화할 수 있습니다. Emsisoft는 아래와 같이 설명했습니다. "복호화 툴은 암호화된 파일 하나와 원본 파일 한 쌍이 필요합니다. 이를 통해 나머지 데이터를 복호화할 수 있는 암호화 키를 재구성해냅니다.” "복호화 툴은 복호화할 파일의 위치를 디폴트로 현재 연결된 드라이브 및 네트워크 드라이브로 설정합니다.”..

    국내외 보안동향 2022. 3. 21. 09:00

    Trojan.JAVA.Agent.Gen 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. Trojan.JAVA.Agent.Gen (이하 ‘STRRAT’)는 지난 2020년에 공개된 Java 언어 기반의 명령 제어 악성코드이며, 최근까지 이메일 등으로 유포가 이루어지고 있는 것으로 알려져있습니다. 특징적으로 이 STRRAT는 브라우저 크리덴셜 정보 유출 등의 일반적인 RAT 기능과 더불어 ‘Crimson’이라고 불리우는 랜섬웨어 기능이 함께 포함되어 있는 점이 특징입니다. ‘STRRAT’ 악성코드는 정보 전송 및 명령 제어 기능을 수행하는 Java 기반의 RAT입니다. 특징적으로 이 악성코드는 다른 명령 제어 악성코드와 달리 랜섬웨어 기능이 탑재되어 있는 점, EXE 기반 대신 Java 파일(*.jar) 혹은 스크립트를 실행하는..

    악성코드 분석 리포트 2022. 3. 21. 09:00

    CISA, Conti 랜섬웨어 도메인 약 100개 공개해

    CISA updates Conti ransomware alert with nearly 100 domain names 미 CISA가 Conti 랜섬웨어에 대한 경고를 업데이트해 침해 지표(IoC)에 악성 도메인명 100개 가까이를 추가했습니다. 2021년 9월 22일 처음 게시된 이 권고에는 CISA와 FBI가 미국 내 조직을 노린 Conti 랜섬웨어 공격에 대해 조사한 세부적인 정보가 포함되어 있습니다. 업데이트된 사이버 보안 권고에는 미 비밀 경호국의 데이터가 포함되어 있었습니다. Conti IoC 도메인 Conti 랜섬웨어에 대한 자세한 내부 정보는 해당 그룹이 우크라이나 침공에 대해 러시아 편을 들겠다고 공개적으로 발표한 2월 말쯤 누출되기 시작했습니다. 처음에는 랜섬웨어 그룹의 개인 메시지, 다음..

    국내외 보안동향 2022. 3. 11. 09:00

    우크라이나의 HermeticRansom 랜섬웨어 피해자용 무료 복호화 툴 공개돼

    Free decryptor released for HermeticRansom victims in Ukraine Avast에서 지난 10일 동안 우크라이나 시스템을 노린 타깃형 공격에 사용된 HermeticRansom 랜섬웨어에 대한 복호화 툴을 공개했습니다. 해당 복호화 툴은 Avast의 웹사이트에서 무료로 다운로드 가능하며, 우크라이나 시민이 데이터를 빠르고 안정적으로 복구할 수 있도록 합니다. 지난 2월 23일, ESET 연구원은 러시아 군대가 우크라이나를 침공하기 불과 몇 시간 전 HermeticRansom 배포의 첫 징후를 확인하였습니다. 취약한 변종의 미끼 해당 랜섬웨어 변종은 컴퓨터 웜인 HermeticWizard와 함께 배포되었으며, 금전을 갈취하기 보다 데이터 와이퍼 공격의 미끼 역할을 했..

    국내외 보안동향 2022. 3. 4. 09:00

    우크라이나 연구원, Conti 랜섬웨어의 소스코드 유출시켜

    Ukrainian researcher leaked the source code of Conti Ransomware 최근 한 우크라이나 연구원이 Conti 랜섬웨어 작업과 관련된 내부 채팅 메시지 60,694건을 유출시켰습니다. 그는 Conti 그룹의 데이터베이스 XMPP 채팅 서버에 접근이 가능했던 것으로 나타났습니다. Conti 랜섬웨어는 우크라이나를 공격하는 러시아 정부를 지지한다는 공지를 게시한 적이 있습니다. 따라서 Conti랜섬웨어에 대한 공격 및 데이터 유출은 러시아를 지원하는 운영진에 대한 보복으로 보입니다. 하지만 Conti의 파트너 중 다수가 우크라이나 그룹이라는 점을 고려할 때, 해당 공격은 그룹의 운영에 상당한 영향을 미칠 것입니다. 데이터를 유출한 연구원은 더 많은 데이터 덤프를 공..

    국내외 보안동향 2022. 3. 3. 14:00

    칩 제조 대기업인 Nvidia, 랜섬웨어 공격 받아

    Chipmaker giant Nvidia hit by a ransomware attack 칩 제조 대기업인 Nvidia가 랜섬웨어 공격을 받아 지난 며칠 동안 일부 시스템이 영향을 받았습니다. 이 사건과 관련된 한 관계자는 해당 사고에 대해 현재 진행 중인 우크라이나 전쟁과 관련이 없다고 밝혔습니다. 이 사고로 인해 회사의 개발자 툴 및 이메일 시스템 또한 영향을 받았지만, 비즈니스 및 상업 활동에는 아무런 영향이 없었습니다. Nvidia는 성명을 발표해 아래와 같이 밝혔습니다. “당사의 비즈니스 및 상업 활동은 중단 없이 계속되고 있습니다.” “해당 사고의 성격 및 범위를 평가하기 위해 노력하고 있으며, 아직까지는 추가 정보를 공유할 수 없습니다.” 회사는 사고의 범위를 확인하기 위해 사건을 조사하고 ..

    국내외 보안동향 2022. 2. 28. 14:00

    마이크로소프트 익스체인지 서버, Cuba 랜섬웨어 배포에 악용돼

    Microsoft Exchange servers hacked to deploy Cuba ransomware Cuba 랜섬웨어가 마이크로소프트 익스체인지의 취약점을 악용하여 기업 네트워크에 대한 초기 액세스 권한을 얻어 기기를 암호화하는 것으로 나타났습니다. 사이버 보안 회사인 Mandiant는 해당 랜섬웨어 그룹 UNC2596으로, 랜섬웨어 악성코드를 COLDDRAW라 명명했습니다. 하지만 해당 랜섬웨어는 ‘Cuba’라는 이름으로 더 잘 알려져 있습니다. Cuba는 2019년 말 활동을 시작한 랜섬웨어로, 시작은 느리지만 2020년과 2021년에 속도를 올리기 시작했습니다. 활동이 증가한 이후 FBI는 2021년 12월 Cuba 랜섬웨어가 미국의 핵심 인프라 49곳에 침입했다고 주의보를 발행했습니다. M..

    국내외 보안동향 2022. 2. 25. 14:00

    DeadBolt 랜섬웨어 ASUSTOR 기기 노려, 마스터키로 50 BTC 요구해

    DeadBolt ransomware now targets ASUSTOR devices, asks 50 BTC for master key DeadBolt 랜섬웨어가 ASUSTOR NAS 기기를 노려 파일을 암호화하고 랜섬머니로 1,150 달러 상당의 비트코인을 요구하고 있는 것으로 나타났습니다. 이 공격 웨이브는 Reddit과 BleepingComputer포럼에 처음으로 제보되었으며, 이후 ASUSTOR 포럼에도 제보되었습니다. DeadBolt 랜섬웨어가 지난 달 다른 NAS 기기를 노린 것과 유사하게, 공격자들은 제로데이 취약점을 사용하여 ASUSTOR NAS 기기를 암호화한다고 주장합니다. 해당 랜섬웨어는 ASUSTOR 기기의 파일을 암호화한 후 파일 이름에 .deadbolt 확장자를 붙입니다. ASU..

    국내외 보안동향 2022. 2. 24. 09:00

    추가 정보

    인기글

    1. -
      -
      [스미싱] [통관세금미납안내] 합계:486,500원(7개월분) 금일 미납시 민형사소송 진행예정 관세청 통관국

      2023.04.07 15:59

    2. -
      -
      보안점검으로 인터넷 생활을 안전하게! 내PC·모바일 돌보미 서비스 안내

      2023.06.02 14:12

    3. -
      -
      [스미싱] [국제발신] (신한카드) 고객님 카드****-****-****-4889 접수신청 고객님 신청 아닐경우 사고 예방접수

      2023.06.02 16:02

    4. -
      -
      [스미싱] [국외발신]OOO님 사건이관처리되었습니다.사건확인후출석바랍니다.나의사건조회

      2023.05.12 16:05

    최신글

    1. -
      -
      한국인터넷진흥원(KISA) 보안업데이트를 위장한 악성코드 유포 주의!

      악성코드 분석 리포트

    2. -
      -
      [스미싱] OOO님 사건확인후출석요청바랍니다. 내용확인

      안전한 PC&모바일 세상/스미싱 알림

    3. -
      -
      구글 크롬(Chrome), 제로데이 취약점(CVE-2022-4262) 패치!

      국내외 보안동향

    4. -
      -
      MOVEit Transfer SQL 인젝션 취약점(CVE-2023-34362) 주의!

      국내외 보안동향

    페이징

    이전
    1 2 3 4 5 6 7 ··· 70
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바