ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    블록체인

    • 코로나19 정국에도 ‘라자루스’ 그룹 소행 국내외 APT 공격 증가 주의보

      2020.04.28 by 알약(Alyac)

    • 새로운 봇넷, 블록체인 DNS 뒤에 숨어 크립토마이너 삭제해

      2018.09.20 by 알약(Alyac)

    • 블록체인, 그것이 알고싶다.

      2016.03.04 by 알약(Alyac)

    • 비트코인(Bitcoin)... '채굴'에 환장한 악성코드 주의

      2014.05.27 by 알약(Alyac)

    코로나19 정국에도 ‘라자루스’ 그룹 소행 국내외 APT 공격 증가 주의보

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 지난 27일 ESRC에서는 특정 정부 후원을 받는 것으로 추정되는 APT(지능형 지속 위협) 공격 그룹인 일명 ‘라자루스(Lazarus)’의 국내외 APT 공격이 활발히 진행되고 있는 것을 발견했습니다. [그림 1] 블록체인 소프트웨어 개발 계약서로 위장한 악성 이메일 화면 최근 발견된 APT 공격 중 라자루스가 위협 배후로 추정되는 공격은 아래와 같습니다. - 블록체인 소프트웨어 개발 계약서- 한미관계와 외교안보- 항공우주기업 채용관련 문서- 00광역시 코로나 바이러스 대응- 성착취물 유포사건 출석통지서 [그림 2] 한미관계와 외교안보 내용을 담고 있는 악성 워드 문서 화면 [그림 3] 미국과 인도의 항공우주기업 채용 문서로 위장한 악성파일 화면 특정 정..

    악성코드 분석 리포트 2020. 4. 28. 16:31

    새로운 봇넷, 블록체인 DNS 뒤에 숨어 크립토마이너 삭제해

    New Botnet Hides in Blockchain DNS Mist and Removes Cryptominer 보안 연구원들이 무해한 행동을 하며 C&C 서버와의 오리지널 커뮤니케이션을 사용하는 새로운 봇넷을 발견했습니다. Fbot은 오리지널 DDoS 모듈을 가지고는 있지만 사용하지는 않는 것으로 보이는 Mirai의 특이한 변종입니다. 더욱 놀라운 것은, 이 봇넷의 목표가 크립토마이닝 악성코드에 감염 된 기기를 찾아 제거하는 것이라는 점입니다. Qihoo 360Netlab의 보안 연구원들은 안드로이드 기기들(스마트폰, 스마트 TV, 셋탑박스)에서 모네로를 채굴하는 ADB.Miner의 변종으로 알려진 봇넷 악성코드인 'com.ufo.miner' 를 물리치는 새로운 변종을 발견했습니다. Fbot, 크립토..

    국내외 보안동향 2018. 9. 20. 13:41

    블록체인, 그것이 알고싶다.

    블록체인, 그것이 알고싶다. 블록체인(BlockChain)이란 블록(Block)을 잇따라 연결(Chain)한 모음이라는 뜻으로, 데이터의 거래 내역들을 각 노드들에 분산하여 저장하는 분산데이터베이스의 한 형태입니다. 블록체인 알고리즘은 구현 방법에 따라 다음과 같이 나눌 수 있습니다. 퍼블릭 블록체인(Public blockchains)퍼블릭 블록체인은 거래에 참여하는 어느 누구나 열람/송금이 가능한 형태의 블록체인으로, 거래에 참여하는 어느 누구도 특정 기관의 허가를 받지 않아도 됩니다. 탈 중앙화 및 분산 장부 특징을 가진 완전분산형태의 블록 체인입니다. 컨소시엄 블록체인(Consortium blockchains)컨소시엄 블록체인은 미리 선정된 특정 거래 증명자들에 의해 컨트롤 되는 형태의 블록체인으로..

    전문가 기고 2016. 3. 4. 14:07

    비트코인(Bitcoin)... '채굴'에 환장한 악성코드 주의

    '비트코인'이라는 단어... 요즘 한번쯤은 들어보셨을 겁니다. 도대체 이 '비트코인'이라는 녀석의 정체는 뭐고 도대체 뭐가 다른걸까요? 인터넷상에서 이루어지는 전자거래에서, '상대방이 보내는 전자화폐가 유효한지 아닌지를, '누가', '어디서' 증명해주는가?'는 매우 중요한 기준입니다. 거의 모든 공식적인 통화들은 현금 등 실물을 은행에 예치하거나 신용거래 한도를 설정한 후, 은행, 카드사 같은 금융기관이 주관해 전문 인증기관들과 연계하여 화폐의 이동을 처리하는 전자거래 방식을 이용하고 있습니다. '사이버머니'를 예로 들어봅시다. 어떤 게임내에서 사용되는 아이템이나 게임머니를 생각해보면 이해가 쉬우실 텐데요. '게임'에서 '게임 유저'들이 사이버머니를 사용합니다. 사이버머니는 '게임제작자'가 발행주체로써 ..

    전문가 기고 2014. 5. 27. 09:33

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바