ESTsecurity

  • 전체보기 (5334) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1215) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5334) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1215) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    알약

    • 상품 구매를 희망하는 내용의 악성 메일 주의

      2018.07.19 by 알약(Alyac)

    • Trojan.Ransom.Paradise 악성코드 분석 보고서

      2018.07.19 by 알약(Alyac)

    • 컴퓨터 느려졌을 때, 상황별 해결 방법 추천!

      2018.07.16 by 알약(Alyac)

    • 2018년 2분기, 알약 랜섬웨어 공격 행위차단 건수: 398,908건!

      2018.07.16 by 알약(Alyac)

    • [2018 정보보호의 달] "우리회사의 문서보안 함께 체크해요!" 캠페인 (7/11~25)

      2018.07.11 by 알약(Alyac)

    • .KRAB 확장자로 파일을 암호화하는 GandCrab 4.0 랜섬웨어 주의

      2018.07.06 by 알약(Alyac)

    • 문자가 깨진 악성 메일로 유포되는 GandCrab 랜섬웨어 주의

      2018.06.29 by 알약(Alyac)

    • 계정 탈취 목적의 계약 체결 위장 악성 메일 주의

      2018.06.27 by 알약(Alyac)

    상품 구매를 희망하는 내용의 악성 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 지속적으로 상품, 주문, 화물과 같은 무역 관련 내용이 담긴 악성 메일이 유포되고 있어 이용자들의 주의를 당부드립니다. 이번에 발견된 악성 메일은 바이어로서 상품 구매를 희망한다는 내용으로, 상품 리스트로 위장한 악성 파일의 실행을 유도합니다. [그림 1] 상품 구매 희망을 원하는 내용으로 위장한 악성 메일 이용자가 무심결에 첨부 파일 '60278411.DOC'를 실행할 경우, 상품 관련 내용이 아닌 아무런 의미가 없는 텍스트만 보여줍니다. [그림 2] 의미 없는 내용이 담긴 '60278411.DOC' 악성 파일 하지만 'EQNEDT32.exe' 프로세스에서 MS-Office 취약점(CVE-2017-11882)에 의해 'http://sulrev..

    악성코드 분석 리포트 2018. 7. 19. 14:02

    Trojan.Ransom.Paradise 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 다양한 랜섬웨어가 지속적으로 유포되고 있는 가운데 2017년 9월에 활동했던 Paradise 랜섬웨어 변종이 새롭게 발견되었습니다. 이번에 발견된 Paradise 랜섬웨어는 기존과 마찬가지로 사용자의 중요 파일을 암호화하고 파일 확장자를 .paradise로 변경합니다. 시스템 운영에 필요한 일부 파일을 제외하고 확장자 상관없이 모든 파일을 암호화하기 때문에 감염되면 큰 피해를 입을 수 있으므로 사용자의 주의가 필요합니다. 따라서 본 보고서에서는 새롭게 발견된 Paradise 랜섬웨어를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 시스템 언어 및 국가 코드 확인 Paradise 랜섬웨어는 감염될 사용자 PC의 시스템 언어와 IP주소 대역의 국가 코드를 확인하여 ..

    악성코드 분석 리포트 2018. 7. 19. 08:00

    컴퓨터 느려졌을 때, 상황별 해결 방법 추천!

    안녕하세요? 이스트시큐리티입니다. 컴퓨터를 자주 사용하거나 오랜 기간 사용하다 보면, 버벅임 등의 성능 저하를 느끼는 순간이 찾아옵니다. 컴퓨터가 느려졌을 때, 어떤 조치를 하시나요? 간단하게는 중요 데이터를 백업해둔 뒤에 PC를 포맷해서 처음의 상태로 돌리는 방법을 생각해볼 수 있는데요. 오늘은 PC가 느려지는 이유를 몇 가지로 나눠보고, 유형별로 추천하는 해결 방법을 알려드리겠습니다. 1. 소프트웨어 설치 후 컴퓨터가 느려진 경우 ▶ 애드웨어 의심! 새로운 프로그램을 PC에 설치한 이후 갑자기 속도가 느려졌다면 해당 프로그램이 요구하는 사양이 내 PC의 사양보다 높거나, 구동 시 리소스를 많이 차지하는 것일 수 있습니다. 그런데, 그 프로그램을 종료하거나 삭제한 경우에도 계속 컴퓨터 속도가 느리다면 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2018. 7. 16. 18:08

    2018년 2분기, 알약 랜섬웨어 공격 행위차단 건수: 398,908건!

    안녕하세요 이스트시큐리티 입니다. 2018년 2분기, '알약 랜섬웨어 행위기반 차단 기능'을 통해 차단된 랜섬웨어의 공격건수는 총 398,908건이었습니다. 이를 환산하면 월 평균 132,968건, 일 평균 4,384건의 공격이 발생했다고 할 수 있습니다. 이번 통계는 공개용 알약에서 랜섬웨어 행위기반 차단 공격수만을 집계하였기 때문에, 패턴 기반 공격까지 포함하면 전체 공격의 수는 더욱 많을 것으로 예상됩니다. 2분기 랜섬웨어 행위기반 차단 건수는 1분기 대비 약 20%가량 급증하였으며, 특히 지난 5월은 한 달간 약 15만 건의 공격이 차단돼 2018년 상반기 중 랜섬웨어 유포가 가장 많았던 달로 확인되었습니다. 또한 ESRC에서 2분기에 수집한 신변종 랜섬웨어 샘플수도 1분기와 비교해 약 1.5배가..

    전문가 기고 2018. 7. 16. 15:48

    [2018 정보보호의 달] "우리회사의 문서보안 함께 체크해요!" 캠페인 (7/11~25)

    안녕하세요? 이스트시큐리티입니다. 매년 7월은 '정보보호의 달', 7월 둘째 수요일은 '정보보호의 날'인 것을 알고 계셨나요? 기업의 정보보호 실천과 함께 대한민국 국민들의 정보보호 인식을 높이기 위해 정부에서 제정한 기념일입니다. 2018년 7월, 이스트시큐리티가 7번째 정보보호의 달을 맞아 '우리회사의 문서보안, 함께 체크해요!' 캠페인을 진행합니다. 우리회사의 중요 문서들은 잘 보호되고 있는지 간단한 설문을 통해 함께 체크해보시고, 추첨을 통해 드리는 시원~한 아이스크림 케이크도 받아가시기 바랍니다! 캠페인 기간 · 2018년 7월 11일(수) 09:00 ~ 2018년 7월 25일(수) 23:59 추첨 경품 · 배스킨라빈스 아이스크림 케이크 (골라먹는와츄원) 모바일 쿠폰 총 3명 · 배스킨라빈스 아..

    이스트시큐리티 소식 2018. 7. 11. 09:00

    .KRAB 확장자로 파일을 암호화하는 GandCrab 4.0 랜섬웨어 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 .KRAB 확장자로 파일을 암호화하는 GandCrab 4.0 버전의 랜섬웨어가 등장하여 이용자들의 주의를 당부드립니다. 이번에 발견된 GandCrab 4.0이 실행될 경우 먼저 다음의 프로세스를 종료합니다. 종료되는 프로세스에는 SQL 관련 프로그램 및 오피스, 스팀과 같은 프로그램이 있습니다. 이는 암호화 대상 파일의 쓰기 권한을 확보하기 위함으로 보여집니다. msftesql.exe, sqlagent.exe, sqlbrowser.exe, sqlwriter.exe, oracle.exe, ocssd.exe, dbsnmp.exe, synctime.exe, agntsvc.exeisqlplussvc.exe, xfssvccon.exe, sqlser..

    악성코드 분석 리포트 2018. 7. 6. 14:35

    문자가 깨진 악성 메일로 유포되는 GandCrab 랜섬웨어 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 문자가 깨진 악성 메일을 통해 GandCrab 랜섬웨어가 유포되고 있어 주의를 당부드립니다. ※ 관련글 보기 ▶ 이미지 저작권 침해 내용 메일로 GandCrab 랜섬웨어 유포 주의 ▶ 피고 소환장 통지서로 사칭한 GandCrab 랜섬웨어 유포 주의 ▶ 국내 대학 대상으로 갠드크랩 랜섬웨어 유포 중 ▶ 입사지원서로 위장하여 유포되는 GandCrab 랜섬웨어 주의 ▶ 악성 메일로 유포되는 GandCrab 2.1 랜섬웨어 주의 ▶ 실존 디자이너 명의를 사칭한 악성 메일로 GandCrab 랜섬웨어 국내 유포 주의 ▶ '저작권 위반 그림 사용 확인 메일'로 위장한 가상화폐 채굴 악성코드 주의 ▶ 가상화폐 모네로(XMR) 채굴기능의 한국 맞춤형 표적..

    악성코드 분석 리포트 2018. 6. 29. 13:54

    계정 탈취 목적의 계약 체결 위장 악성 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 지속적으로 국내 이용자를 대상으로 HTML 피싱 파일이 첨부된 악성 메일이 유포되고 있어 이용자들의 주의를 당부드립니다. ※ 참고글 보기 ▶ 국내 시중 은행 이름을 도용한 계정 탈취 목적 악성 메일 주의 ▶ 견적 의뢰서로 위장한 피싱 메일 주의 ▶ HTML 피싱 파일이 첨부된 악성 메일 주의 이번에 발견된 메일은 계약 체결 내용으로 첨부 파일 '체결 된 계약.zip' 실행을 유도합니다. [그림 1] 계약 체결 위장 악성 메일 첨부 파일 '체결 된 계약.zip'에는 동일한 해시를 가진 'oi k cn.html', 'STATEMENT OF ACCOUNT.html' HTML 피싱 파일이 있습니다. [그림 2] 첨부 파일 '체결 된 계약.zip' 이용..

    악성코드 분석 리포트 2018. 6. 27. 09:22

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 31 32 33 34 35 36 37 ··· 94
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바