ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성앱

    • Trojan.Android.Zitmo 악성코드 분석 보고서

      2018.12.14 by 알약(Alyac)

    • 인기있는 안드로이드 앱 8개, 백만 달러 규모의 광고 사기로 밝혀져

      2018.11.29 by 알약(Alyac)

    • Trojan.Android.KRBanker 악성코드 분석 보고서

      2018.11.22 by 알약(Alyac)

    • 경찰청 사이버안전국 앱을 사칭한 Trojan.Android.KRBanker 악성앱 주의

      2018.11.07 by 알약(Alyac)

    • 구글 플레이에서 뱅킹 트로이목마와 수상한 앱들 다수 발견 돼

      2018.09.04 by 알약(Alyac)

    • Misc.Android.InfoStealer 악성코드 분석 보고서

      2018.08.20 by 알약(Alyac)

    • Trojan.Android.HiddenApp 악성코드 분석 보고서

      2018.07.23 by 알약(Alyac)

    • 해커들, ‘집중 타겟’ 아이폰 사용자들을 스파잉 하기 위해 악성 MDM 솔루션 사용 해

      2018.07.17 by 알약(Alyac)

    Trojan.Android.Zitmo 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 기존 스미싱을 통해서 유포되던 악성 앱들이 진화하고 있습니다. 과거에는 주로 “모바일 청첩장”을 사칭했었지만 최근에는 “무료 모바일 동영상”을 사칭합니다. 또한 그 기능도 과거에는 단순한 정보 탈취였다면, 최근에는 원격 조종 및 추가 다운로드를 통해서 더욱더 복잡하고 다양한 악성행위를 합니다. 특히, 해당 앱은 분석 및 백신의 탐지를 어렵게 하기 위해서 악성 파일을 암호화하여 숨겼다가 복호화한 후 동적 로딩을 통해서 악성 행위를 합니다. 본 분석 보고서에서는 'Trojan.Android. Zitmo'를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 앱 특징백신의 탐지를 피하고 분석에 어려움을 주기 위해서 실제 악성 행위를 하는 “classes.dex”파일은 XOR 연..

    악성코드 분석 리포트 2018. 12. 14. 08:30

    인기있는 안드로이드 앱 8개, 백만 달러 규모의 광고 사기로 밝혀져

    8 Popular Android Apps Caught Up In Million-Dollar Ad Fraud Scheme Clean Master 및 Battery Doctor와 같은 유틸리티 앱으로 유명한 중국 앱 회사인 Cheetah Mobile과 자회사인 Kika Tech가 광고주들로부터 수 백만달러를 훔친 안드로이드 광고 사기와 연관 된 것으로 드러났습니다. 앱 분석 회사인 Kochava에 따르면, 구글 플레이 스토어에서 총 다운로드 수 20억회를 돌파한 Cheetah Mobile이 개발한 안드로이드 앱 7개, Kika Tech이 개발한 앱 1개가 요금 또는 상금을 받기 위한 새로운 앱 설치 유도를 허위로 조작한 것으로 나타났습니다. 많은 모바일 개발자들이 자신의 앱에 다른 앱의 설치를 유도하는 광고..

    국내외 보안동향 2018. 11. 29. 09:28

    Trojan.Android.KRBanker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 스미싱과 보이스피싱 등을 결합한 형태로 악성 앱들이 유포되고 있습니다. 해당 앱들은 주로 1 금융 관련 앱을 사칭하였으나 최근에는 국가기관, 2 금융 사칭 등으로 다양한 형태로 나타나고 있습니다. 기기 및 개인정보를 탈취하고 금융 정보 탈취를 목적으로 기기의 통화 상태를 감시합니다. 특히, 해당 앱은 분석을 어렵게 하기 위해서 중국 Qihoo 360사의 패킹 기술을 적용하였습니다. 본 분석 보고서에서는 “Trojan.Android.KRBanker”를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 패킹 특징 중국 Qihoo 360사의 패킹 된 앱은 일반 앱과는 다른 부분이 존재합니다. 앱의 권한과 컴포넌트 관련 정보를 볼 수 있는 매니페스트를 보면 일반 안드로이드 앱에..

    악성코드 분석 리포트 2018. 11. 22. 13:00

    경찰청 사이버안전국 앱을 사칭한 Trojan.Android.KRBanker 악성앱 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. ESRC에서는 최근 발견된 KRBanker 악성앱이 기존의 KRBanker보다 한층 더 정교하고 교묘하게 공격하도록 제작되어 유포되고 있는 것을 확인했습니다. 특히, 이 악성앱은 마치 스미싱과 보이스피싱 등이 결합된 형태로 진화된 형태로 볼 수 있습니다. 이 악성앱은 248개의 금융기관 전화번호로 발신을 감시하며 피해자가 특정 금융기관에 통화를 시도할 경우 보유하고 있는 음성 녹음 파일을 재생하고, 공격자에게 전화통화를 포워딩 하는 기능을 가지고 있습니다. 이때부터는 일종의 보이스피싱으로 사이버범죄가 진행될 수 있습니다. 해당 악성앱은 최근 이슈가 되고 있는 샘플로서 인증서 생성 시간은 2018년 11월 06일로 최근에 제작된 샘플이라는 ..

    악성코드 분석 리포트 2018. 11. 7. 15:55

    구글 플레이에서 뱅킹 트로이목마와 수상한 앱들 다수 발견 돼

    Banking Trojans and Shady Apps Galore In Google Play 구글이 안드로이드의 공식 스토어를 보호하기 위해 많은 보안 장치를 해 두었음에도, 보안 연구원들이 또다시 악성 앱 3개를 발견했습니다. 최근 유럽의 여러 보안 업체들이 구글 플레이에서 뱅킹 트로이목마를 발견했다고 트위터에서 밝힌 적 있습니다. ESET의 연구원인 Lukas Spefanko는 별자리 운세앱으로 위장한 악성 앱 3개를 발견했다고 밝혔습니다. 이 앱들은 SMS와 전화 기록을 탈취하고, 피해자의 이름으로 텍스트 메시지를 보내고, 사용자 허가 없이 앱을 다운로드 및 설치 하고, 금융계정을 훔치는 것으로 나타났습니다. Stefanko는 이를 구글에 제보했으며, 구글은 스토어에서 이 앱들을 삭제했습니다. 삭..

    국내외 보안동향 2018. 9. 4. 16:44

    Misc.Android.InfoStealer 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 안드로이드 기기의 성능이 발전하면서 그 쓰임새가 다양해지고 있습니다. 특히, 폭넓은 종류의 게임들이 출시되면서 미니 게임기를 대체하는 추세 입니다. 이에 게임을 더욱더 재미있고 쉽게 즐길 수 있도록 도와주는 관련 주변 기기들도 다양해지고 있습니다. 그 중에서도 복잡하고 빠른 게임의 이용을 돕는 게임패드의 활용이 빠르게 증가하고 있습니다. 대부분의 게임패드는 중국에서 수입되고 있으며 중국 제조사의 설정 앱과 연동을 하여야 원활한 사용이 가능합니다. 그런데, 문제는 이 설정 앱에서 과도한 권한을 요구하고 있으며 이러한 권한을 이용하여 사용자 몰래 기기 정보를 수집하고 전송하는데 있습니다. 이제부터 사용자 정보를 훔쳐가는 해당 악성앱 'Misc.Android.InfoSt..

    악성코드 분석 리포트 2018. 8. 20. 09:00

    Trojan.Android.HiddenApp 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 텔레그램을 이용하는 새로운 형태의 안드로이드 악성 앱이 등장하였습니다. 이전에도 텔레그램을 봇을 악용한 악성앱은 있었지만, MS사의 Xamarin을 활용한 C#으로 제작된 앱으로서는 처음입니다. 이 앱은 텔레그램 봇을 활용하여 원격으로 명령을 보냅니다. 원격 명령은 악성 행위와 관련되어 있고 오디오 제어, 카메라 제어, 메시지 탈취 등 개인의 사생활과 관련된 악성 행위를 합니다. 본 분석 보고서에서는 'Trojan.Android.HiddenApp'를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 앱 은닉앱을 처음 실행하면 앱이 삭제됐다는 문구를 띄우고 아이콘을 숨겨 사용자를 속입니다. 그러나 실제로는 서비스 형태로 실행되어 악성 행위를 시작합니다. 해당 문구는 페르시..

    악성코드 분석 리포트 2018. 7. 23. 16:27

    해커들, ‘집중 타겟’ 아이폰 사용자들을 스파잉 하기 위해 악성 MDM 솔루션 사용 해

    Hackers Used Malicious MDM Solution to Spy On 'Highly Targeted' iPhone Users 보안 연구원들이 “집중 타겟” 모바일 악성코드 캠페인을 발견했습니다. 이는 2015년 8월 이후 부터 활동했으며, 선택 된 인도의 아이폰 13대를 스파잉하고 있었습니다. 인도에 위치하는 것으로 추측 되는 이 공격자는 악성 프로그램을 원격으로 제어 및 배치하기 위해 모바일 기기 관리 프로토콜(MDM)을 악용하고 있는 것으로 드러났습니다. 이는 많은 기업들이 직원들이 사용하는 기기들에 대한 정책을 제어 및 시행하기 위해 사용하는 보안 소프트웨어의 일종입니다. iOS 기기를 MDM에 등록하기 위해서는, 기업이 Apple Developer Enterprise Program을 ..

    국내외 보안동향 2018. 7. 17. 13:27

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 5 6 7 8 9 10 11 ··· 15
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바