ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안드로이드 악성코드

    • 여러 루팅 익스플로잇 사용하는 안드로이드 악성코드 Godless 발견!

      2016.06.27 by 알약(Alyac)

    • 전화를 하기 위해 Google Talk을 사용하는 안드로이드 멀웨어 발견

      2016.06.22 by 알약(Alyac)

    • Viking Horde 안드로이드 악성코드가 당신의 휴대폰을 좀비로 만든다!

      2016.05.12 by 알약(Alyac)

    • 가짜 구글 업데이트로 데이터 탈취 안드로이드 악성코드 유포

      2016.05.10 by 알약(Alyac)

    • Hacking Team관련 치명적인 안드로이드 드라이브 바이 다운로드 익스플로잇, 활발히 활동 중

      2016.04.26 by 알약(Alyac)

    • 안드로이드 악성코드 GMBot 2.0버전 출현 : 판매가격이 기존버전의 3배

      2016.03.16 by 알약(Alyac)

    • 윈도우 악성코드 만큼 복잡한 안드로이드 악성코드 Triada!

      2016.03.04 by 알약(Alyac)

    • 안드로이드 악성코드인 GM Bot 소스코드 온라인에 유출 돼

      2016.02.23 by 알약(Alyac)

    여러 루팅 익스플로잇 사용하는 안드로이드 악성코드 Godless 발견!

    여러 루팅 익스플로잇 사용하는 안드로이드 악성코드 Godless 발견!Godless, the Android Malware that employs multiple rooting exploits 최근 Godless라는 안드로이드 악성코드가 발견되었습니다. 이 악성코드는 여러 루팅 익스플로잇을 사용하여 안드로이드 모바일 기기를 공격합니다. android-rooting-tools이라고 불리는 오픈소스 루팅 프레임워크를 포함하고 있는 해킹 플랫폼 중 하나입니다. Godless에 의해 공격받은 알려진 취약점 가운데에는 CVE-2015-3636과 CVE-2014-3153이 있습니다. 이 악성코드는 안드로이드 5.1(롤리팝) 또는 이전 버전이 동작하는 기기를 공격할 수 있습니다. Godless는 이미 전 세게 85만개..

    국내외 보안동향 2016. 6. 27. 09:24

    전화를 하기 위해 Google Talk을 사용하는 안드로이드 멀웨어 발견

    전화를 하기 위해 Google Talk을 사용하는 안드로이드 멀웨어 발견Android Malware Uses Google Talk to Make Mysterious Calls 보안 연구원들이 스톱워치 앱에 숨어 있는 안드로이드 트로이 목마인 Android/Trojan.Pawost를 발견했습니다. 이 악성 앱은 등록 되지 않은 번호에 전화를 걸기 위해 Google Talk를 사용하는 것으로 나타났습니다. Pawost가 설치 되면, 스마트폰의 알림 영역에 Google Talk 아이콘을 표시합니다. 아이콘에는 아무런 텍스트가 표시 되어 있지 않으며, 이는 무언가 잘못 되었다는 증거이니 발견 즉시 앱을 삭제하여야 합니다. 설치 된지 몇분 후, 앱은 Google Talk 어플리케이션을 사용하여 몇 개의 번호에 전..

    국내외 보안동향 2016. 6. 22. 11:16

    Viking Horde 안드로이드 악성코드가 당신의 휴대폰을 좀비로 만든다!

    Viking Horde 안드로이드 악성코드가 당신의 휴대폰을 좀비로 만든다!Viking Horde Malware Turns Android Devices into BotNet 최근 Viking Horde 안드로이드 악성코드가 발견되었습니다.이 악성코드는 감염 디바이스의 root권한을 획득하며, 사용자 정보를 탈취하고 감염 디바이스를 이용하여 DDoS 공격을 하고 악성광고를 유포하는 등의 악성행의를 합니다. 이 악성코드의 이름은 Viking Horde로, 이미 구글플레이에 올라가있는 Viking Jump, Memory Booster,Parrot Copter,Simple 2048,Wifi Plus 및 Parrot Copter 등의 앱에 포함되어 있었습니다. 일반적인 악성코드들은 사용자의 휴대폰에 저장되어 있는..

    국내외 보안동향 2016. 5. 12. 09:00

    가짜 구글 업데이트로 데이터 탈취 안드로이드 악성코드 유포

    가짜 구글 업데이트로 데이터 탈취 안드로이드 악성코드 유포PHONY GOOGLE UPDATE SPREADS DATA-STEALING ANDROID MALWARE 안드로이드 사용자들은 사용자 기기에 악성코드를 다운로드시키는 가짜 구글 업데이트를 주의해야 합니다. 최근 해커들은 도메인을 불법 점유하여 정상 구글 업데이트를 사칭하고 있습니다. Zscaler 연구진들에 따르면, 해커들이 URL 모니터링 및 기기내 보안 소프트웨어를 우회하기 위해 해당 방법을 사용하고 있다고 밝혔습니다. 해당 URL들은 매우 단기간에만 활성 상태로 존재하며, 효과적으로 URL 기반 필터링을 우회하기 위해 정기적으로 악성코드를 유포시키는 새로운 URL로 교체된다고 말했습니다. 해당 악성코드가 기기에 다운로드 되면 원격 사이트에 접속..

    국내외 보안동향 2016. 5. 10. 13:40

    Hacking Team관련 치명적인 안드로이드 드라이브 바이 다운로드 익스플로잇, 활발히 활동 중

    Hacking Team관련 치명적인 안드로이드 드라이브 바이 다운로드 익스플로잇, 활발히 활동 중Active drive-by exploits critical Android bugs, care of Hacking Team 최근 안드로이드 구 버전의 취약점을 이용하는 드라이브 바이 다운로드 공격이 랜섬웨어를 유포시키고 있습니다. 영향을 받는 버전을 사용하는 사용자들은 수백만명으로 추정되고 있습니다. 이 공격에는 안드로이드 4.0~4.3 버전의 적어도 두 가지의 치명적인 취약점을 포함하고 있으며, 해커에게 무제한 "root"권한을 주는 Towelroot 익스플로잇도 여기에 해당합니다. 이 익스플로잇 코드는 지난 7월 이탈리아 Hacking Team에서 유출된 안드로이드 공격 스크립트를 많이 가져온 것으로 추정..

    국내외 보안동향 2016. 4. 26. 15:40

    안드로이드 악성코드 GMBot 2.0버전 출현 : 판매가격이 기존버전의 3배

    안드로이드 악성코드 GM Bot 2.0버전 출현 : 판매가격이 기존버전의 3배GM Bot v2 Emerges on the Underground Markets, Three Times the Price of v1 GM Bot 2.0 출현 GM Bot은 모바일 금융 앱에서 피싱 페이지를 보여주는 악성앱으로, 이 페이지를 통하여 사용자들을 속여 사용자들이 금융정보를 입력하게 하여 정보를 탈취합니다. 이 악성코드 캠페인은 각각 다른이름으로 불리웠는데, Fireeye는 SlemBunk로, 시만텍은 Bankosy로 불렀으며, Heimdal 보안업체는 MazarBot 이라고 명명하였습니다. (▶ MazarBot 관련 이전 포스팅 보러가기) 이 악성코드는 안드로이드 사용자를 타겟으로 하고 있으며, 그 파급력이 매우 큽니..

    국내외 보안동향 2016. 3. 16. 11:14

    윈도우 악성코드 만큼 복잡한 안드로이드 악성코드 Triada!

    윈도우 악성코드 만큼 복잡한 안드로이드 악성코드 Triada!Android Triada trojan 'as complex as any Windows malware' 최근 카스퍼스키 연구원들이 전체 안드로이드 기기의 60% 이상에 영향을 미치는 모바일 악성코드를 발견하였습니다. Triada는 안드로이드 4.4.4 및 그 이전 버전을 사용하는 기기에서 동작하며, 인-앱 결제 및 권한상승으로 이어질 수 있는 악성코드로, 전문적인 사이버 범죄자들이 제작한 것으로 추정됩니다. 이 악성코드는 주로 정식 마켓에서 다운로드 하지 않아 감염되지만, 공식 안드로이드 스토어에 정식 앱으로 위장하여 업로드 될 가능성도 완전히 배제할 수는 없습니다. 이 악성코드의 특징은 모든 앱 프로세스의 부모 프로세스 격인 Zygote를 사..

    국내외 보안동향 2016. 3. 4. 16:00

    안드로이드 악성코드인 GM Bot 소스코드 온라인에 유출 돼

    안드로이드 악성코드인 GM Bot 소스코드 온라인에 유출 돼GM Bot (Android Malware) Source Code Leaked Online 안드로이드 폰의 시스템 권한을 얻어 저장공간에 있는 정보들을 모두 지워버릴 수 있는 안드로이드 뱅킹 트로이목마인 GM bot의 소스코드가 유출되었습니다. 이 뱅킹 안드로이드 악성코드 패밀리는 여러가지 이름으로 알려져 있는데, 파이어아이는 SlemBunk, 시만텍은 Bankosy, Heimdal Security에서는 MazarBot으로 명명되어 있습니다. 하지만 이 모든 안드로이드 악성코드들은 2014년 IBM이 발견한 GM Bot의 변종들입니다. GM Bot은 러시아의 사이버범죄 언더그라운드 포럼에서 $500/€450로 판매되고 있지만, 이 소스코드를 구매..

    국내외 보안동향 2016. 2. 23. 14:50

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 3 4 5 6 7 8
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바