ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    보안

    • 알약 안드로이드를 사칭한 악성앱 'Kakao Protect' 주의!

      2016.10.27 by 알약(Alyac)

    • 사용자 안드로이드 기기를 루팅해 전체 제어 권한을 갖는 Drammer 안드로이드 핵 발견

      2016.10.26 by 알약(Alyac)

    • 폭스콘이 OEM으로 생산하는 Android 휴대폰에서 “Pork Explosion” 취약점 발견!

      2016.10.26 by 알약(Alyac)

    • 이스트소프트 알약 파트너사 대상, '보안 소프트웨어 제품 교육' 현장!

      2016.10.25 by 알약(Alyac)

    • 대규모 ATM 해킹이 발생... 320만명 인도 사용자의 계정정보 유출돼

      2016.10.25 by 알약(Alyac)

    • Linux 커널에서 "Dirty Cow(CVE-2016-5195)" 제로데이 취약점 발견!

      2016.10.25 by 알약(Alyac)

    • TrickBot, Dyre 뱅킹 트로이목마와 강한 상관관계가 있는 것으로 보여져

      2016.10.24 by 알약(Alyac)

    • 12년 전 발견된 OpenSSH 취약점, 전세계 200만 IoT 기기에 존재하는 것으로 밝혀져

      2016.10.20 by 알약(Alyac)

    알약 안드로이드를 사칭한 악성앱 'Kakao Protect' 주의!

    알약 안드로이드를 사칭한 악성앱 'Kakao Protect' 주의! 안녕하세요 알약입니다. 최근 알약 안드로이드를 사칭한 악성앱이 유포되고 있어, 사용자들의 주의가 필요합니다. 해당 악성앱은 스미싱 문자 내 카카오를 사칭한 URL을 통하여 유포되고 있으며, "Kakao Protect"라는 이름으로 알약 안드로이드 아이콘을 사칭하고 있습니다. 해당 앱은 사용자의 의심을 피하기 위해 카카오를 사칭한 URL을 통해 유포되고 있습니다. 앱의 공격 대상은 모바일 사용자이기 때문에 사용자가 PC에서 URL을 통해 접속할 경우, 정상적인 카카오 사이트로 이동됩니다. 그러나 모바일에서 URL을 통해 접속하면 웹 브라우저 오류인 것처럼 사용자를 속이는 경고창을 띄워 악성 앱 다운로드를 유도합니다. 해당 악성앱이 설치되면..

    이스트시큐리티 소식 2016. 10. 27. 10:14

    사용자 안드로이드 기기를 루팅해 전체 제어 권한을 갖는 Drammer 안드로이드 핵 발견

    사용자 안드로이드 기기를 루팅해 전체 제어 권한을 갖는 Drammer 안드로이드 핵 발견New Drammer Android Hack lets Apps take Full control (root) of your Phone 2015년 초, 구글 프로젝트 제로의 보안연구원들이 메모리 설계상에 존재하는 결점을 악용하여 더 높은 커널권한을 획득하여 리눅스 컴퓨터를 하이재킹하는 방법을 공개했습니다. 그리고 최근 과거에 발견되었던 동일한 설계상의 결점으로 안드로이드 수백만대에서 제한없이 "루트"접근권한을 얻어 누구나 해당 기기들을 제어할 수 있는 취약점이 발견되었습니다. Vrije Universiteit Amsterdam의 VUSec Lab 연구원들은 Rowhammer 공격방법을 사용하여 모바일 기기의 DRAM을 공..

    국내외 보안동향 2016. 10. 26. 13:44

    폭스콘이 OEM으로 생산하는 Android 휴대폰에서 “Pork Explosion” 취약점 발견!

    폭스콘이 OEM으로 하는 Android 휴대폰에서 “Pork Explosion” 취약점 발견! 최근 보안 연구원 JonSawyer는 폭스콘이 OEM으로 생산하는 몇몇 Android 스마트폰에서 백도어를 발견했습니다. 공격자는 해당 백도어를 이용하여 사용자의 안드로이드 휴대폰을 루팅할 수 있습니다. JonSawyer는 과거에 미국지방정부와 사법기관에 보안자문서비스를 진행한 경험이 있어, 이러한 발견이 적지않은 파장을 불러올 것으로 예상되고 있습니다. 폭스콘은 여러 제조사의 안드로이드 스마트폰을 OEM 방식으로 생산하고 있습니다. 뿐만 아니라 일부 기업은 폭스콘에 휴대폰 시스템 펌웨어 중 일부 하위레벨의 코드를 개발하도록 허용하고 있습니다. Sawyer은 폭스콘이 OEM 방식으로 Android 스마트폰을 제..

    국내외 보안동향 2016. 10. 26. 10:05

    이스트소프트 알약 파트너사 대상, '보안 소프트웨어 제품 교육' 현장!

    이스트소프트 알약 파트너사 대상, '보안 소프트웨어 제품 교육' 현장! 안녕하세요. 알약맨입니다.오늘은 알약의 파트너사를 대상으로 진행하는 '보안 소프트웨어 제품 교육' 현장 소식으로 찾아왔습니다! 알약은 여러 파트너사와 함께 상호 협력적인 파트너십 관계를 맺고 있습니다. 파트너사와의 긍정적인 관계 구축을 매우 중요하게 생각하고, 알약 관련 제품을 판매하실 때 도움이 될 수 있도록 다양한 방면으로 고민을 계속하고 있습니다. 특히, 제품과 관련하여 업데이트된 사항이 있거나, 영업에 도움이 되는 이슈가 있다면 신속하고 상세하게 안내해드릴 수 있도록 제품 교육을 정기적으로 실시하고 있습니다. 이번 이스트소프트 알약 파트너사 대상 교육은 10월 18일, 19일 양일간 서초동 CEL 경영교육컨설팅에서 진행되었습니..

    전문가 기고/알약人 이야기 2016. 10. 25. 10:15

    대규모 ATM 해킹이 발생... 320만명 인도 사용자의 계정정보 유출돼

    대규모 ATM 해킹이 발생... 320만명 인도 사용자의 계정정보 유출돼Attack on Indian Banks Is Worse than Initially Estimated, 3.2M Cards Affected 최근 공격자가 악성코드를 악용해 Hitachi Payment Services 시스템에 침입한 후 인도 사용자 320만명의 직불카드 정보를 탈취하였습니다. 이번 사건은 인도에서 지금까지 발생한 해킹공격 중 최대 규모의 정보유출 사건입니다. 공격자는 순식간에 SBI, ICICI, Yes은행, Axis은행 및 HDFC 은행 등 대형 은행을 공격하였으며, 고객에게 ATM PIN 번호를 즉시 바꾸라고 공지하였습니다. 그는 악성코드를 이용하여 Hitachi Payment Services 플랫폼을 감염시켜, ..

    국내외 보안동향 2016. 10. 25. 10:06

    Linux 커널에서 "Dirty Cow(CVE-2016-5195)" 제로데이 취약점 발견!

    Linux 커널에서 "Dirty Cow(CVE-2016-5195)" 제로데이 취약점 발견! 최근 Dirty Cow(CVE-2016-5195) 제로데이 취약점이 발견되었습니다. 해당 취약점은 약 9년 동안 리눅스 커널에 존재한 것으로 밝혀졌습니다. 이는 2007년 이후에 배포된 리눅스 커널버전 모두에 해당 취약점이 존재한다는 의미입니다. 현재 Dirty Cow 취약점은 패치가 완료된 상태입니다. 취약점 개요 해당 취약점은 Linux 커널 내 메모리서브 시스템에 copy-on-write를 할 때, race condition을 발생시킬 수 있는 취약점입니다. 악의적인 사용자는 해당 취약점을 이용하여 루트권한을 획득할 수 있습니다. 취약점 번호 CVE-2016-5195 취약점 영향 낮은 권한의 사용자가 해당 취..

    국내외 보안동향 2016. 10. 25. 10:06

    TrickBot, Dyre 뱅킹 트로이목마와 강한 상관관계가 있는 것으로 보여져

    TrickBot, Dyre 뱅킹 트로이목마와 강한 상관관계가 있는 것으로 보여져TrickBot Shows Strong Connection to Old Dyre Banking Trojan Fidelis Cybersecurity는 2016년 9월 발견된 새로운 뱅킹 트로이목마가 과거 Dyre 뱅킹 트로이목마와 관련이 있을 것으로 보인다는 이론을 발표했습니다. Fidelis 보안 연구원들은 2016년 9월, 새로운 트로이목마 TrickBot을 발견했습니다. 해당 트로이목마는 Dyre와 유사한 점이 많아서 이에 대한 관심이 더욱 증폭되기도 했습니다. Dyre 트로이목마는 지난 2015년 11월, 러시아 당국이 자국 기업의 본부를 급습한 후 모든 활동을 중단했습니다. 이 사건 이후 Dyre를 배포하는 스팸 메시지..

    국내외 보안동향 2016. 10. 24. 11:18

    12년 전 발견된 OpenSSH 취약점, 전세계 200만 IoT 기기에 존재하는 것으로 밝혀져

    12년 전 발견된 OpenSSH 취약점, 전세계 200만 IoT 기기에 존재하는 것으로 밝혀져12-Year-Old SSH Bug Exposes More than 2 Million IoT Devices 보안 기업 Akamai가 최근 IoT 보안 보고서를 발표했습니다. 해당 보고서에 따르면, 상당 수의 IoT 디바이스가 악성 트래픽을 발생시키고 있는 것으로 밝혀졌습니다. 악성 트래픽을 발생시키는 IoT 디바이스들에 대하여 조사를 진행한 결과, 공격자들이 해당 디바이스에 존재하는 아주 오래된 OpenSSH 취약점을 이용하고 있는 것으로 나타났습니다. 이렇게 OpenSSH 취약점을 이용하여 해킹을 시도한 IoT 디바이스는 약 200만대가 넘을 것으로 예상됩니다. 관련하여 보안 연구원들이 공용 네트워크에 존재하는..

    국내외 보안동향 2016. 10. 20. 09:07

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 26 27 28 29 30 31 32 ··· 60
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바