ESTsecurity

  • 전체보기 (5394) N
    • 이스트시큐리티 소식 (378) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31) N
    • 안전한 PC&모바일 세상 (716)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (603)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5394) N
      • 이스트시큐리티 소식 (378) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31) N
      • 안전한 PC&모바일 세상 (716)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (603)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    랜섬웨어

    • CTB-Locker 랜섬웨어 수천개의 웹서버들 감염시켜

      2016.03.03 by 알약(Alyac)

    • TeslaCrypt 랜섬웨어 캠페인, 미국 우편 서비스(USPS)로 위장해

      2016.02.29 by 알약(Alyac)

    • 모바일 기기에서 직접 생성 되는 안드로이드 랜섬웨어 변종

      2016.02.25 by 알약(Alyac)

    • 신용카드 및 은행 계좌 정보를 피싱하고, 랜섬을 위해 기기를 암호화하는 안드로이드 악성코드 “Xbot” 등장

      2016.02.22 by 알약(Alyac)

    • Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개

      2016.02.15 by 알약(Alyac)

    • 오픈소스 '교육용' 코드를 악용하는 Magic 랜섬웨어 발견

      2016.01.28 by 알약(Alyac)

    • 직접 실행시켜야 하는 랜섬웨어, LeChiffre

      2016.01.25 by 알약(Alyac)

    • 연방 수사관, 은행들에 랜섬웨어 증가 건에 대해 경고

      2016.01.13 by 알약(Alyac)

    CTB-Locker 랜섬웨어 수천개의 웹서버들 감염시켜

    CTB-Locker 랜섬웨어 수천개의 웹서버들 감염시켜 CTB-Locker 패밀리의 랜섬웨어가 '웹사이트'들을 감염시키기 위하여 업데이트 되었습니다. "CTB-Locker for Websites"라 명명된 이 랜섬웨어는 웹 사이트의 데이터를 암호화 하며, 0.4 비트코인을 지불하면 복호화 해줍니다. 이 랜섬웨어는 웹사이트를 실제로 훼손하여 관리자에게 랜섬머니를 지불하도록 만드는 첫번째 랜섬웨어이며, 복호화 키가 실제로 동작한다는 것을 증명하기 위하여 관리자에게 2개의 파일을 무료로 복호화 할 수 있도록 해줍니다. CTB-Locker for Websites 랜섬웨어 동작방식 CTB-Locker 랜섬웨어는 웹사이트를 호스팅 하는 서버의 인덱스페이지(index.php 또는 index.html)를 공격자가 만든..

    국내외 보안동향 2016. 3. 3. 09:00

    TeslaCrypt 랜섬웨어 캠페인, 미국 우편 서비스(USPS)로 위장해

    TeslaCrypt 랜섬웨어 캠페인, 미국 우편 서비스(USPS)로 위장해TeslaCrypt Posing as USPS in Ransomware Campaign AppRiver가 TeslaCrypt 랜섬웨어 캠페인이 미국 우편 서비스(USPS)로 위장하고 있다고 주의를 당부하였습니다. TeslaCrypt는 USPS와 동일한 그래픽과 색상을 사용하여 ‘배달이 실패하였다’는 메시지와 함께 대금 영수증으로 위장한 파일을 첨부한 이메일을 보내 유저들을 속이고 zip 파일을 열어보게 만듭니다. 압축 된 zip 파일은 다운로더의 역할을 하는 악성 자바스크립트이며,파일명은 USPS_delivery_invoice.zip이며, 자바스크립트 파일은 invoice_[랜덤 스트링].js, invoice_copy_[랜덤 스트링..

    국내외 보안동향 2016. 2. 29. 09:00

    모바일 기기에서 직접 생성 되는 안드로이드 랜섬웨어 변종

    모바일 기기에서 직접 생성 되는 안드로이드 랜섬웨어 변종Android ransomware variants created directly on mobile devices 보안연구원들이 AIDE(Android Integrated Development Environment)를 이용하여 안드로이드 기기에서 개발된 이미 알려진 랜섬웨어 패밀리인 Android.Lockdroid.E의 변종을 발견하였습니다. 현재까지 이 새로운 개발 기술은 적은 수의 안드로이드 랜섬웨어 그룹에만 국한되어 왔지만, 모바일 기기에서 랜섬웨어를 생성하는 기능이 랜섬웨어 제작의 새로운 길을 열어줄 것으로 보입니다. 신속한 어플리케이션 개발RAD 랜섬웨어들은 RAD(Rapid Application development) 모델을 사용하여 개발됩..

    국내외 보안동향 2016. 2. 25. 09:00

    신용카드 및 은행 계좌 정보를 피싱하고, 랜섬을 위해 기기를 암호화하는 안드로이드 악성코드 “Xbot” 등장

    신용카드 및 은행 계좌 정보를 피싱하고, 랜섬을 위해 기기를 암호화하는 안드로이드 악성코드 “Xbot” 등장New Android Trojan “Xbot” Phishes Credit Cards and Bank Accounts, Encrypts Devices for Ransom 랜섬웨어 기능이 포함된 안드로이드 악성코드 Xbot이 발견되었습니다. 이 악성코드는 아직 개발중이며, 정기적으로 업데이트 되고 있습니다. 이 악성코드는 구글 플레이의 지불 인터페이스와 7개 은행앱의 로그인 페이지를 복제한 피싱 페이지를 하여 사용자의 금융정보와 신용카드 정보를 훔피려고 시도하며, 원격으로 감염된 안드로이드 기기를 잠글 수도 있으며, SD카드 등 외부 저장장치의 사용자 데이터를 암호화 하고 $100 페이팔 캐시 카드를 ..

    국내외 보안동향 2016. 2. 22. 16:35

    Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개

    Hydracrypt, Umbrecrypt 랜섬웨어로 암호화 된 파일 복호화 툴 공개Here's How to Decrypt Hydracrypt & Umbrecrypt Ransomware Files Angler Exploit Kit을 통해 배포되는 새로운 랜섬웨어인 Hydracrypt와 Umbrecrypt의 복호화 툴이 나왔습니다. 이 랜섬웨어들은 둘 다 CrypBoss 랜섬웨어 패밀리에 속하며, 지난 해 CrypBoss 랜섬웨어의 소스코드가 Pastebin에 유출됨에 따라, Fabian Wosar보안연구원이 이를 분석하여 암호화 알고리즘을 해킹하는데 성공하였고, CrypBoss와 그의 변종인 Hydracrypt와 Umbrecrypt를 위한 복호화 툴을 만들었습니다. HydraCrypt와 UmbreCrypt..

    국내외 보안동향 2016. 2. 15. 14:32

    오픈소스 '교육용' 코드를 악용하는 Magic 랜섬웨어 발견

    오픈소스 '교육용' 코드를 악용하는 Magic 랜섬웨어 발견New Magic ransomware abuses open-source 'educational' code 교육용으로 만들어진 오픈소스를 기반으로 하는 'Magic'이 발견되었습니다. 사람들에게 랜섬웨어에 대해 가르치키 위해서 만들어진 오픈소스이나, 숙련되지 않은 사이버 범죄자들이 사용하기 쉬운 풀 랜섬웨어 툴킷이 함께 제공하는 eda2키트를 기반으로 하고 있습니다. Magic은 AES 암호화를 통해 데이터를 암호화 하며, '.magic' 확장자를 추가하고 몸값으로 1비트코인을 요구합니다. 하지만 아직까지 실제로 돈을 지불한 사례는 없습니다. 이는 개발자가 해킹 된 터미널 서비스나 원격 데스크탑을 통하여 수동으로 배포하고 있기 때문으로 추정합니다...

    국내외 보안동향 2016. 1. 28. 16:09

    직접 실행시켜야 하는 랜섬웨어, LeChiffre

    직접 실행시켜야 하는 랜섬웨어, LeChiffreLeChiffre, Ransomware Ran Manually 이미지 출처(https://blog.malwarebytes.org/intelligence/2016/01/draft-lechiffre-a-manually-run-ransomware/) 최근 인도 뭄바이에서 큰 피해를 입혔던 LeChiffre 랜섬웨어에 대한 분석이 있었습니다. 여타 대부분의 랜섬웨어 종류들과 달리, LeChiffre 랜섬웨어는 사용자 기기를 자동으로 감염시키지 않으며 감염된 시스템 내에서 수동으로 실행되어야 합니다. 공격자들은 자동으로 네트워크를 검색하여 취약한 원격 데스크탑을 공격, 원격 로그인한 뒤 직접 LeChiffre를 실행시킵니다. 파일 암호화 및 복호화 이 악성코드를 실..

    국내외 보안동향 2016. 1. 25. 17:53

    연방 수사관, 은행들에 랜섬웨어 증가 건에 대해 경고

    연방 수사관, 은행들에 랜섬웨어 증가 건에 대해 경고Feds Warn Banks of Rising Ransomware Tide 미 FFIEC(Federal Financial Institutions Examination Council: 미 연방금융기관 검사협의회)에서 최근 지속되고 있는 랜섬웨어를 이용한 사이버 공격의 급격한 증가에 대해 경고하였습니다. 일반적으로 랜섬웨어는 개인사용자들에게 주로 골칫거리가 되어 왔으나, FFIEC는 금융 기관에 대한 랜섬웨어 공격 횟수 및 심각도가 증가하고 있다고 이번에 밝혔습니다. 감염된 PC의 파일을 복구하기 위해 공격자에게 지불해야 하는 비용인 랜섬머니는 최대 $5,000으로 증가했다고 합니다. Easy Solutions의 분석에 따르면, 은행들을 타겟으로 한 랜섬웨..

    국내외 보안동향 2016. 1. 13. 08:30

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 64 65 66 67 68 69 70 71
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바