ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성앱

    • 4.2백만대의 구글플레이 사용자, 안드로이드 악성코드에 감염

      2017.09.18 by 알약(Alyac)

    • 연구원들, mRAT과 관련 있는 새로운 정교한 악성코드인 xRAT 발견

      2017.09.07 by 알약(Alyac)

    • Trojan.Android.SLocker 악성코드 분석 보고서

      2017.08.30 by 알약(Alyac)

    • 안드로이드 악성코드, 뱅킹앱이 아닌 카드 지불을 요구하는 일반 앱들을 노려

      2017.08.21 by 알약(Alyac)

    • 지금까지 발견된 악성앱 중 가장 많은 기능을 갖고 있는 안드로이드 백도어, 'GhostCtrl'

      2017.07.20 by 알약(Alyac)

    • 40개가 넘는 앱들의 데이터 탈취하는 Android SpyDealer 악성코드 발견!

      2017.07.11 by 알약(Alyac)

    • 안드로이드 루팅 악성코드 CopyCat, 1,400만 기기 감염시켜

      2017.07.07 by 알약(Alyac)

    • Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜

      2017.05.30 by 알약(Alyac)

    4.2백만대의 구글플레이 사용자, 안드로이드 악성코드에 감염

    Yet Another Android Malware Infects Over 4.2 Million Google Play Store Users 최근 최소 50개의 악성 앱들이 구글 플레이스토어에 등록 되어 420만번 다운로드 된 것이 확인되었습니다. 이번 사건은 역대 최대 규모의 악성코드 감염 사건 중 하나가 되었습니다. 지난 목요일, 구글의 공식 플레이 스토어에서 무료로 다운로드 할 수 있는 50개의 안드로이드 앱들이 구글에 의해 삭제되었는데, 아 앱들은 삭제되기 전 까지 1백만회 ~ 4.2백만회 다운로드 된 것으로 확인되었습니다. 이 안드로이드 앱들은 피해자들을 유료 온라인 서비스에 은밀히 가입시켜 피해자의 스마트폰에서 유료 텍스트 메시지를 보내 요금을 부과하는 악성코드 페이로드를 숨기고 있었습니다. 또한..

    국내외 보안동향 2017. 9. 18. 17:14

    연구원들, mRAT과 관련 있는 새로운 정교한 악성코드인 xRAT 발견

    Experts discover a new sophisticated malware dubbed xRAT tied to mRAT threat 보안 연구원들이 홍콩의 시위자들을 대상으로 한 2014년의 “Xsser / mRAT” 감시 캠페인과 관련 있는 새로운 모바일 원격 접속 트로이목마인 xRAT을 발견했습니다. xRAT은 mRAT과 유사한 점이 많습니다. 구조가 동일하고, 동일한 복호화 키를 사용합니다. 연구원들은 코드 분석을 통해 두 개의 악성코드 모두 동일한 네이밍 규칙을 사용한다는 점을 발견했습니다. 이를 통해 두 악성 코드를 같은 공격자가 개발했다는 것을 알 수 있습니다. 연구원들은 xRAT이 사용한 C&C 서버는 윈도우 악성코드와 동일하며, 공격자들은 매우 경험이 풍부한 전문가들인 것으로 추측했습..

    국내외 보안동향 2017. 9. 7. 10:33

    Trojan.Android.SLocker 악성코드 분석 보고서

    안녕하세요. 이스트시큐리티입니다. 지난 7월경 Google Play Store 에 바탕화면 이미지를 제공하는 앱으로 위장하여 화면 잠금 기능을 수행하는 악성앱이 업로드 되었고, 약 5,000회에서 10,000회 사이 가량의 다운로드가 이루어졌습니다. 악성앱이 실행되면 다양한 바탕화면 이미지를 제공해주는 정상 앱을 보여줍니다. 하지만 기기 재부팅 시 화면 잠금 행위를 수행하는 리시버가 실행이 되고, 이용자에게 기기에 저장된 사진 및 연락처 등의 유출된 자료를 삭제하는 대가로 50달러 혹은 0.05 비트코인에 해당되는 금전을 지불하도록 유도하는 화면을 띄웁니다. 이번 보고서에서는 'Trojan.Android.SLocker' 악성앱을 상세 분석하고자 합니다. 악성코드 상세 분석 본 악성 앱은 Google Pl..

    악성코드 분석 리포트 2017. 8. 30. 11:01

    안드로이드 악성코드, 뱅킹앱이 아닌 카드 지불을 요구하는 일반 앱들을 노려

    Android Trojan Now Targets Non-Banking Apps that Require Card Payments 최근 사용자들의 중요한 데이터를 탈취하고 파일을 암호화 하기 위한 랜섬웨어 기능을 추가한 모바일 뱅킹 악성코드가 우버와 다른 예약 앱들의 계정정보를 탈취하도록 수정되었습니다. 최근 보안연구원들은 안드로이드 뱅킹 악성코드인 Faketoken의 새로운 변종이 금융정보를 탈취하기 위하여, 감염된 기기의 전화를 녹음하고 택시 예약 앱의 맨 위에 오버레이 화면을 표시하는 것을 확인하였습니다. Faketoken.q라 명명 된 이 악성코드는 대량의 SMS 를 통해 유포되며, 사용자들에게 이미지 파일로 위장한 악성앱을 다운로드 받으라고 요구합니다. 악성앱이 다운로드 및 설치되면, 바로가기 아이..

    국내외 보안동향 2017. 8. 21. 11:15

    지금까지 발견된 악성앱 중 가장 많은 기능을 갖고 있는 안드로이드 백도어, 'GhostCtrl'

    최근 GhostCtrl 악성코드의 세번째 버전이 발견되었습니다. 이번에 발견된 변종은 기존의 악성코드에서 더 많은 기능들이 추가된 것으로 확인되었습니다. 다음을 GhostCtrl v3 버전 중 resources.arsc 파일의 분석화면을 보면, 이 악성코드가 OmniRAT의 변종이라는 것을 알 수 있습니다. GhostCtrl 백도어 기능 GhostCtrl 백도어는 기본적으로 OmniRAT 플랫폼을 기반으로 하며, 이는 블랙마켓에서 약 $25~$75선에서 판매되고 있습니다. 이 악성코드는 암호화 된 C&C 통신을 하며, 하달받는 명령에는 악성코드 및 DATA 대상이 포함되어 있습니다. 이를 통하여 공격자는 공격대상을 지정하고 다양한 악성행위를 할 수 있습니다. 공격자는 원격 명령을 통하여 감염된 휴대폰을 ..

    국내외 보안동향 2017. 7. 20. 18:00

    40개가 넘는 앱들의 데이터 탈취하는 Android SpyDealer 악성코드 발견!

    최근 Palo Alto Networks 보안전문가는 새로운 형태의 Android 악성코드를 발견하였으며, 이를 SpyDealer라 명명했습니다. 이 악성앱은 40여개 앱들의 데이터를 탈취하였으며, 그 중에는 위챗, QQ, 웨이보, feixin등 많은 중국인들이 사용하는 앱들이 상당부분 포함되어 있었습니다. 이에 이 악성앱이 중국 사용자들을 타겟으로 한 것이 아니냐는 추측이 나오고 있습니다. 악성앱은 휴대폰을 감염시킨 후 루팅을 시도하는데, 루팅 성공률은 약 25%로 확인되었습니다. 하지만 루팅이 실패한 후에도, 다른 방법을 이용하여 정보를 수집합니다. 2800감염 된 안드로이드 폰에서 데이터 훔쳐 일단 기기를 감염 시키면, SpyDealer는 Baidu Easy Root라는 앱의 취약점을 악용해 루트 권..

    국내외 보안동향 2017. 7. 11. 14:36

    안드로이드 루팅 악성코드 CopyCat, 1,400만 기기 감염시켜

    CopyCat Android Rooting Malware Infected 14 Million Devices 새로이 발견 된 안드로이드 악성앱이 전 세계 1,400만 안드로이드 기기들을 감염시키고, 운영자들은 단 두달aks에 150만 달러 상당의 부당한 광고 수익을 올린 것으로 확인됐습니다. CopyCat이라 명명 된 이 악성코드는 감염 된 기기를 루팅시키고, 지속성을 얻어 안드로이드에서 앱을 실행하는 것을 담당하는 데몬인 Zygote에 악성 코드를 삽입해 해커들이 기기 전체에 접근할 수 있도록 허용합니다. 감염된 1,400대 이상의 기기 중 800만대는 루팅 돼 이 악성코드 변종을 발견한 보안 연구원들에 따르면, CopyCat은 1,400만대의 기기를 감염시켰고, 약 800만대의 기기를 루팅시켰으며, 3..

    국내외 보안동향 2017. 7. 7. 16:03

    Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜

    Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜Judy Android Malware Infects Over 36.5 Million Google Play Store Users 보안 연구원들이 구글 플레이 스토어에서 역사상 가장 규모가 큰 멀웨어 캠페인이 발견되었습니다. 이미 3,650만 안드로이드 기기들을 이 악성앱에 감염된 것으로 확인되었습니다. 국내 회사인 Kiniwini에서 개발 되었고, ENISTUDIO Corp.에서 퍼블리싱 된 이 앱은, 광고들로부터 수익을 창출해내기 위해서 가짜 클릭을 생성하는데 사용되었습니다. 이 악성코드가 포함된 41개 이상의 앱은 구글 플레이스토어에 등록되어 있었으며, 동일한 악성코드가 포함된 다른 개발자들이 개발한 다른 앱 몇개도 확인되었습..

    국내외 보안동향 2017. 5. 30. 14:37

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 7 8 9 10 11 12 13 ··· 15
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바