ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    보안동향

    • [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

      2014.12.17 by 알약(Alyac)

    • [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

      2014.12.17 by 알약(Alyac)

    • [해외보안동향] 해외 직구족 주의! 사이버 범죄자들도 만반의 준비중

      2014.11.27 by 알약(Alyac)

    • [해외보안동향] 중국산 전자 담배의 충전기에서 멀웨어 발견; 회사 경영진 감염 돼

      2014.11.26 by 알약(Alyac)

    • [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역

      2014.11.24 by 알약(Alyac)

    • [해외보안동향] 중국 SSL MITM 공격 사건 정리 및 공격 원리

      2014.11.19 by 알약(Alyac)

    • [해외보안동향] 마스크 공격 : 당신의 모든 iOS 앱은 우리에게 달려있다

      2014.11.12 by 알약(Alyac)

    • [해외보안동향] Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀

      2014.10.31 by 알약(Alyac)

    [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

    10만 워드프레스 홈페이지가 위험하다! 워드프레스(WordPress)는 php언어로 개발된 블로그 플랫폼으로, 전 세계 많은 사람들이 워드프레스를 이용하여 홈페이지를 만들고 사용하고 있습니다. 최근 몇 개월 동안 워드프레스에서 많은 취약점들이 보고되었는데, 이번에도 또 하나의 취약점이 발견되었습니다. 이번에 발견된 것은 슬라이더 레볼루션(Slider Revolution) 플러그인의 제로데이 취약점으로, 공격자는 해당 취약점을 이용하여 사이트에 악성코드 업로드를 시도합니다. 만약 공격이 성공하면 백도어를 심고, swfobject파일을 수정한 뒤 해당 페이지를 방문하는 사용자들을 soaksoak.ru 페이지로 리다이렉션 시키는 악성코드를 추가로 삽입합니다. 이미 100,000개가 넘는 워드프레스 홈페이지가 ..

    국내외 보안동향 2014. 12. 17. 17:30

    [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

    Trojan.Android.KRBanker (APKPROTECT) - ALYac Division Malware Research 초기 스미싱 악성앱들은 번뜩이는(?) 아이디어에 단순한 코드 작업을 통하여 배포되었습니다. 초기에는 스미싱 악성앱을 발견한 뒤, 백신에 반영되기까지 꽤 오랜 시간이 걸렸는데요. 보안 업체들이 모바일 악성앱에 대해 다소 부족하게 대비했기 때문입니다. (스미싱 관련 포스팅 ▶참고) 이 후, 보안 업체들은 스미싱에 대한 대비를 철저히 하여, 스미싱 악성앱들을 빠르게 수집하여 처리할 수 있는 대응체계를 갖추었습니다. 그러자 스미싱 악성앱들도 진화하기 시작했습니다. 초기 스미싱 악성앱에 비해 기능이 확장되었고, 은닉 및 생존율을 높이기 위한 작업이 추가되었습니다. 그리고 분석 시스템들을 ..

    악성코드 분석 리포트 2014. 12. 17. 10:51

    [해외보안동향] 해외 직구족 주의! 사이버 범죄자들도 만반의 준비중

    해외 직구족 주의! 사이버 범죄자들도 만반의 준비중Cyber Monday Warning as Online Crooks Gear Up for Assault 여러 보안 전문가들이 블랙 프라이데이(Black Friday), 사이버 먼데이를(Cyber Monday) 앞두고 소매점들과 고객들에게 온라인 범죄에 대한 각별한 주의를 당부했습니다. 미국의 추수감사절(Thanksgiving) 이후에 바로 돌아오는 금요일, 블랙 프라이데이와 월요일, 사이버 먼데이는 1년 중 가장 쇼핑이 활발하게 일어나는 기간입니다. 이에 사이버 범죄자들은 쇼핑에 정신이 팔려 주의가 산만해진 쇼핑객들의 지갑을 노리고 있습니다. 이 기간 동안 쇼핑할 계획이 있다면, 가짜 ‘무료 아마존 기프트 카드’ 프로모션 등의 페이스북 페이지 등을 조심하..

    국내외 보안동향 2014. 11. 27. 17:20

    [해외보안동향] 중국산 전자 담배의 충전기에서 멀웨어 발견; 회사 경영진 감염 돼

    중국산 전자 담배의 충전기에서 멀웨어 발견; 회사 경영진 감염 돼Malware Found in Chinese E-Cigarettes’ Charger; Company Exec Infected 중국산 전자담배의 충전기에 하드코딩 된 멀웨어가 발견된 것으로 보인다고 최근 한 IT 직원이 레딧에 포스팅을 올렸습니다. 레딧 포스트에서는 “한 명의 경영진의 컴퓨터가 출처를 알 수 없는 멀웨어에 감염되었다.”, “출처를 알아내려는 모든 시도가 실패하자, IT팀은 다른 가능성을 찾아보기로 했다”고 밝혔습니다. 이에 IT팀이 해당 경영진에게 최근 생활 방식 중 변경된 것이 있냐고 질문하자, 그가 최근 담배를 끊고 전자담배를 피우기 시작했다고 답변했습니다. 이 중국산 전자담배의 충전기에는 멀웨어가 하드코딩되어 있었고, 컴..

    국내외 보안동향 2014. 11. 26. 09:59

    [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역

    [11월 보안동향보고서] 알약 안드로이드 10월 스미싱 신고내역 본 포스트에는 11월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.10월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수15,907 건 / 지난달 12,612 건 대비 26.1% 증가 2. 키워드별 신고 내역 키워드신고 건수 결혼2,544 배송652 결제625 선물620 택배603 3. 알약이 뽑은 10월의 스미싱 No.문자 내용 1 2014 재난대응 안전한국훈련 10.21 ~ 23일 참여하세요 2 정기모임] 자기계발에 꿈이 잇는 당신과의 행복한 동행을 기다립니다 3 위메프]Bb 언더웨어 브라+팬티 6,900원 / 거부0807774763 4 우체국 알뜰폰 출시 기본료1,000원부터 전국226..

    안전한 PC&모바일 세상/스미싱 알림 2014. 11. 24. 13:20

    [해외보안동향] 중국 SSL MITM 공격 사건 정리 및 공격 원리

    중국 SSL MITM 공격 사건 정리 및 공격 원리 10월 동안 중국에서는 대형 사이트를 대상으로 많은 SSL MITM공격이 발생했습니다. SSL MITM 공격이 지속적으로 발생했지만, 이렇게 짧은 시간 내 대량의 SSL MITM 공격이 동시다발적으로 진행된 적은 처음입니다. 언론 일각에서는 홍콩 시위 사진 삭제를 목적으로 중국 정부의 승인 하에 이와 같은 공격이 이루어 졌을 것이라는 추측도 나오고 있습니다. ※ SSL MITM 사건개요8월, CERNET망에서 접속하는 Google 페이지에 SSL 인증서 오류 발생, HTTPS 통신이 TLSv2에서 TLSv1으로 변경됨 9월 30일, Yahoo중국 페이지 SSL MITM 공격 10월 2일~6일, MS의 cn.bing.com, login.live.com, ..

    국내외 보안동향 2014. 11. 19. 13:16

    [해외보안동향] 마스크 공격 : 당신의 모든 iOS 앱은 우리에게 달려있다

    Masque Attack: All Your iOS Apps Belong to Us마스크 공격: 당신의 모든 iOS 앱은 우리에게 달려있다 2014년 7월, 파이어아이 모바일 보안 연구원들은 특정 iOS 앱이 enterprise/ad-hoc 권한 설정을 사용하여 앱스토어로부터 설치한 정품 앱이 동일한 번들 식별자(bundle identifier)를 가지고 있는 경우 바꿔치기 할 수 있는 것을 발견했습니다. 이 앱은 “New Flappy Bird” 등과 같이 임의로 설정되어, 유저들이 설치하도록 합니다. iOS에서 프리인스톨 된 모바일 사파리 등의 앱을 제외한 모든 앱이 바꿔치기 될 수 있습니다. 이 취약점은 iOS가 강제적으로 동일한 번들 식별자를 가진 앱의 인증서를 매칭해보지 않았기 때문에 존재합니다. ..

    국내외 보안동향 2014. 11. 12. 14:43

    [해외보안동향] Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀

    Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀Alleged Baidu Spyware Gathering User Data From Sony Xperia Smartphones; “Unexpected Behaviour” Sony Says Xperia 블로그에 따르면, 안드로이드 4.4.2, 4.4.4 버전의 Sony Xperia기기들이 유저 데이터를 중국에 위치한 Baidu에 서버에 보내고 있는 것으로 추정됩니다. 이 스파이웨어(추정)는 유저가 “Baidu”라는 이름의 수상한 폴더를 제보하여 발견되었습니다. 이 폴더는 유저의 동의 없이 자동으로 생성되었으며, 어드민 권한을 동원하거나 Safe Mode에서 삭제하여도 다시 자동으로 생성됩니다..

    국내외 보안동향 2014. 10. 31. 13:55

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 3 4 5 6 7 8 9
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바