ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    모바일

    • 스마트폰 루팅하고, 접근성 기능 및 팀 뷰어 악용하는 새로운 SmsSecurity 변종 발견

      2016.12.06 by 알약(Alyac)

    • ‘Gooligan’ 안드로이드 악성코드, 구글 계정 1백만 개 이상 해킹해

      2016.12.01 by 알약(Alyac)

    • 2016년 글로벌/지역별 가장 성행한 악성코드 정리

      2016.11.29 by 알약(Alyac)

    • 스마트폰에도 백신이 필요한가요? 모바일 보안, 우리가 꼭 지켜야할 몇가지

      2016.11.24 by 알약(Alyac)

    • [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역

      2016.11.23 by 알약(Alyac)

    • [스미싱] [지방경찰청]민사소송건으로 인한 출석요구서 발부하였습니다

      2016.11.18 by 알약(Alyac)

    • [스미싱] 드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{}

      2016.11.11 by 알약(Alyac)

    • 10억개 이상의 모바일 앱 계정을 원격으로 하이잭할 수 있는 간단한 방법

      2016.11.09 by 알약(Alyac)

    스마트폰 루팅하고, 접근성 기능 및 팀 뷰어 악용하는 새로운 SmsSecurity 변종 발견

    스마트폰 루팅하고, 접근성 기능 및 팀 뷰어 악용하는 새로운 SmsSecurity 변종 발견New SmsSecurity Variant Roots Phones, Abuses Accessibility Features and TeamViewer 지난 2016년 1월, 다양한 은행에서 만들어진 것으로 예상되는 “SmsSecurity” 모바일 앱 다수가 발견되었습니다. 이 앱들은 계좌주가 은행에 로그인할 때 사용할 수 있는 OTP를 생성하는 앱으로 위장했습니다. 해당 앱은 SMS 메시지를 통해 수신되는 모든 패스워드를 훔치는 악성 앱으로 밝혀졌습니다. 이는 원격의 공격자로부터 명령어를 내려 받고, 그들이 사용자의 기기를 제어할 수 있도록 허용합니다. 이후 새로운 악성 기능을 추가한 변종 공격이 발견되었습니다. 악..

    국내외 보안동향 2016. 12. 6. 09:38

    ‘Gooligan’ 안드로이드 악성코드, 구글 계정 1백만 개 이상 해킹해

    ‘Gooligan’ 안드로이드 악성코드, 구글 계정 1백만 개 이상 해킹해Over 1 Million Google Accounts Hacked by 'Gooligan' Android Malware 안드로이드 스마트폰을 사용하고 있는 분들은 주의하셔야 겠습니다. 새로운 안드로이드 악성코드가 이미 1백만 개 이상의 구글 계정을 해킹하고, 매일 13,000대 가량의 기기들을 감염시키고 있는 것으로 나타났습니다. Gooligan 악성코드는 취약한 안드로이드 기기들을 루팅해, 해당 기기에 저장된 이메일 주소 및 인증 토큰을 탈취합니다. 공격자가 이러한 정보를 손에 넣으면 사용자의 구글 계정을 하이잭하여 Gmail, 구글 포토, 구글 독스, 구글 플레이, 구글 드라이브, G Suite 등의 민감 정보에 접근할 수 있..

    국내외 보안동향 2016. 12. 1. 15:09

    2016년 글로벌/지역별 가장 성행한 악성코드 정리

    2016년 글로벌/지역별 가장 성행한 악성코드 정리H1 2016 GLOBAL AND REGIONAL TRENDS OF THE 'MOST WANTED' MALWARE 글로벌 트렌드 ※ 랜섬웨어: 새로운 시대의 시작 2016년은 랜섬웨어의 전성기로 기록될 것입니다. 관련 공격들의 횟수, 다양성, 효용성 및 복잡도가 증가함에 따라, 랜섬웨어는 지난 몇 달 동안 뉴스란을 끊임없이 장식해 왔습니다. 범죄자들은 그 규모에 상관 없이, 모든 사용자와 조직을 공격하고 있습니다. 이를 위해 가능한 모든 타입의 공격 벡터를 사용해 랜섬웨어를 제작하고 변조합니다. ※ 익스플로잇 키트계에 혼란 일어나 공격자는 악성코드를 배포하기 위해서 익스플로잇 키트를 사용합니다. 걱정스러울 정도로 높은 성공률을 가진 이 키트들은 사용자의 ..

    국내외 보안동향 2016. 11. 29. 13:40

    스마트폰에도 백신이 필요한가요? 모바일 보안, 우리가 꼭 지켜야할 몇가지

    스마트폰에도 백신이 필요한가요? 모바일 보안, 우리가 꼭 지켜야할 몇가지 "갑자기 스마트폰이 막 저절로 움직이더니, 문자가 보내졌어요." "구입한 지 얼마 안된 스마트폰이 갑자기 느려졌어요.""이상한 앱이 있어서 지우려고 하는데 삭제되지 않아요." 바야흐로 BYOD 시대에 접어들며, 스마트폰과 태블릿을 겨냥한 해킹 공격도 나날이 늘어가고 있습니다. 인터넷을 이용하다 보면, 다양한 커뮤니티에서 생각보다 많은 스마트폰·태블릿 사용자들이 해킹 경험을 호소하고, 걱정하는 글을 확인할 수 있습니다. 스마트폰에도 백신이 필요하다는 사실을 몰랐다는 분들도 많이 계시고, 스마트폰을 초기화시켜야되는 것은 아닌지 중요한 정보들이 이미 모두 탈취된 것은 아닌지 우려하는 경우도 많습니다. 스마트폰도 해킹될 수 있어요 PC에 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2016. 11. 24. 13:59

    [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역

    [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역 본 포스트에는 11월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.10월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수4,002건 / 지난달 3,370건 대비 632건 증가 2. 키워드별 신고 내역 키워드신고 건수 택배 196 결혼 72 돌잔치 13 등기 10 포인트 5 3. 알약이 뽑은 10월의 스미싱 No.문자 내용 1 고객님감사합니다.소멸예정포인트가20000p보내드립니다>G마켓포인트 2 등기소포 수취불가상태입니다.주소지확인/변경요망 3 교통 민사처벌내용입니다 4. 10월 최다 스미싱 TOP 5 No.문자 내용 1 [Web발신] 미수령택배가있습니다%D%A확인해주시길바랍니다 2 결혼합니다..

    안전한 PC&모바일 세상/스미싱 알림 2016. 11. 23. 09:00

    [스미싱] [지방경찰청]민사소송건으로 인한 출석요구서 발부하였습니다

    [11월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [지방경찰청]민사소송건으로 인한 출석요구서 발부하였습니다2 [Web발신] 저희둘이영원히함께하겠습니다일시:11월13일오후2시장소:더파크웨딩컨벤션청첩장 2. 다수 문자 No.문자 내용 1 (~6~모♡(바)♡일~v~)♥청s첩v장]이 도착햇어요.. 2 이렇게 왔습니다. 택배 반송 되었습니다확인 출처 : 알약 안드로이드기간 : 2016년 11월 14일 ~ 11월 18일

    안전한 PC&모바일 세상/스미싱 알림 2016. 11. 18. 12:57

    [스미싱] 드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{}

    [11월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] 고객님감사합니다.소멸예정포인트가20000p보내드립니다>G마켓포인트2 이렇게 왔습니다. 택배 반송 되었습니다확인 2. 다수 문자 No.문자 내용 1 {드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{} 2 [로젠 택배] 11/08 수취인 부재로인한 택배 반송처리중 앱 바로가기 출처 : 알약 안드로이드기간 : 2016년 11월 7일 ~ 11월 11일

    안전한 PC&모바일 세상/스미싱 알림 2016. 11. 11. 15:47

    10억개 이상의 모바일 앱 계정을 원격으로 하이잭할 수 있는 간단한 방법

    10억개 이상의 모바일 앱 계정을 원격으로 하이잭할 수 있는 간단한 방법Over 1 Billion Mobile App Accounts can be Hijacked Remotely with this Simple Hack 최근 보안 연구원들이 사용자 몰래 사용자의 모바일 앱 계정으로 로그인할 수 있는 공격 방법을 발견하였습니다. 이 공격 방법은 안드로이드와 iOS 앱을 공격 대상으로 하며, OAuth2.0을 안전하게 구현하지 않아 발생하는 문제점인 것으로 확인되었습니다. OAuth 2.0이란 어플리케이션에서 권한인증을 수행할 수 있는 Open API로, 현재 각종 유명한 앱에서 사용되고 있습니다. 이번에 발견된 공격 방법은 SSO 서비스를 지원하지만 안전하지 않게 구현된 OAuth 2.0을 통해 이루어집니다..

    국내외 보안동향 2016. 11. 9. 11:21

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 7 8 9 10 11 12 13 ··· 23
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바