ESTsecurity

  • 전체보기 (5368) N
    • 이스트시큐리티 소식 (363) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5368) N
      • 이스트시큐리티 소식 (363) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    알약

    • MS 워드 매크로 사용 문서(.docm) 이용한 Locky 랜섬웨어 주의!

      2016.07.07 by 알약(Alyac)

    • 폰 버벅거림은 없다! 알약 ‘메모리 최적화’ 기능 기획자&개발자 인터뷰

      2016.07.05 by 알약(Alyac)

    • 말하는 랜섬웨어(Cerber) 변종 이메일로 국내 유입 확인

      2016.07.05 by 알약(Alyac)

    • PETYA 랜섬웨어 언락(Unlocked)! 파일 해독에 필요한 패스워드 생성 가능해진다

      2016.07.04 by 알약(Alyac)

    • 부트 레코드를 암호화하여 PC 실행을 막는 Satana 랜섬웨어

      2016.07.04 by 알약(Alyac)

    • 2016 정보보호의 달 보안인식 설문조사

      2016.06.28 by 알약(Alyac)

    • 또 다시 유포되는 Locky 랜섬웨어 주의!

      2016.06.24 by 알약(Alyac)

    • 랜덤으로 확장자 명을 바꾸는 CryptXXX 랜섬웨어 변종 주의!

      2016.06.22 by 알약(Alyac)

    MS 워드 매크로 사용 문서(.docm) 이용한 Locky 랜섬웨어 주의!

    MS 워드 매크로 사용 문서(.docm) 이용한 Locky 랜섬웨어 주의! Microsoft Word 매크로 사용 문서(.docm)를 이용한 Locky 랜섬웨어가 국내에 유포되고 있습니다. 공격자는 이메일 차단 솔루션의 차단로직을 우회하기 위해 DOC 파일이 아닌 DOCM 파일을 이용하고 있습니다. DOCM파일(Word Open XML Macro-Enabled Document file)은 오피스 2007부터 도입된 파일 확장자로, 해당 문서에 매크로가 포함되어 있다는 것을 의미합니다. Locky 랜섬웨어의 경우 미국, 일본, 중국 등 해외에서 온 송장(Invoice)나 결제 등을 사칭한 doc, xls 문서에 악의적 코드로 작성된 매크로를 포함시켜 사용자로 하여금 랜섬웨어 다운로드 및 실행을 유도하고 있..

    악성코드 분석 리포트 2016. 7. 7. 16:12

    폰 버벅거림은 없다! 알약 ‘메모리 최적화’ 기능 기획자&개발자 인터뷰

    폰 버벅거림은 없다! 알약 ‘메모리 최적화’ 기능 기획자&개발자 인터뷰 휴대폰이 버벅거리는 경험은 모두 한 번쯤은 있겠죠?(나는야 렉걸린 알렉맨..) 보고 싶던 콘서트 표 예매 버튼을 누르기 직전!버벅거리는 폰 때문에 놓쳤을 때!! 게임 레벨업의 중요한 순간!버벅거리는 폰 때문에 내 캐릭터가 죽었을 때!! 도대체 왜 이러는 걸까요? 이 답답한 상황엔 바로 '이 기능'이 필요합니다!알약 안드로이드 메모리 최적화 기능으로폰 버벅거림 없이 빠르게 사용하세요! ―― Q. 휴대폰이 버벅이는 경험, 스마트폰 사용자라면 누구나 경험이 있겠죠? 그렇다면 두 분에게 ‘메모리 최적화’ 기능이 필요한 순간은 언제였나요? 개발자 저는 알약맨이 예시로 들어준 게임 상황에 깊게 공감합니다. 간혹 게임을 하다 보면 캐릭터를 키우기..

    알약人 이야기 2016. 7. 5. 20:25

    말하는 랜섬웨어(Cerber) 변종 이메일로 국내 유입 확인

    말하는 랜섬웨어(Cerber) 변종 이메일로 국내 유입 확인 안녕하세요. 알약입니다. 국내 불특정 다수의 기업 이용자를 대상으로 JS 스크립트 파일을 첨부해 유포했던 Locky(락키) 랜섬웨어 유포 방식과 유사하게 JSE 스크립트 파일을 이용한 Cerber(케르베르) 랜섬웨어 변종이 국내에 새롭게 전파되고 있습니다. 이에 각별한 주의와 보안 강화를 당부 드립니다. 물론 JS파일을 통한 유포도 계속 이어지고 있는 상태입니다. ▲ 이메일 첨부파일로 유입된 랜섬웨어 화면 국내에 새로 유입된 ‘Cerber’ 랜섬웨어 변종은 이메일에 압축파일을 첨부하며, 압축내부에는 JSE 스크립트가 포함되어 있습니다. 이용자가 압축을 해제하고 무심코 JSE 파일을 클릭하면 악의적인 스크립트 명령을 통해 해외 서버에서 Cerbe..

    악성코드 분석 리포트 2016. 7. 5. 14:55

    PETYA 랜섬웨어 언락(Unlocked)! 파일 해독에 필요한 패스워드 생성 가능해진다

    PETYA 랜섬웨어 언락(Unlocked)! 파일 해독에 필요한 패스워드 생성 가능해진다PETYA Ransomware Unlocked, You Can Now Recover Password Needed for Decryption PETYA 랜섬웨어에 감염된 사용자들에게 좋은 소식입니다. 두 명의 보안 연구원들이 PETYA 랜섬웨어로부터 암호화된 파일을 해독하는데 필요한 패스워드를 생성하는 온라인 서비스 및 데스크탑 툴을 제작 및 공개했습니다. 트위터에서 Leo Stone이란 필명으로 활동하는, 신원을 공개하지 않기를 바라는 이 연구원은 유전 알고리즘(genetic algorithm)을 통해 이 랜섬웨어를 해킹하는 방법을 발견해냈습니다. 또한 피해자들이 복호화 패스워드를 얻을 수 있는 웹사이트도 제작했습니다..

    국내외 보안동향 2016. 7. 4. 17:10

    부트 레코드를 암호화하여 PC 실행을 막는 Satana 랜섬웨어

    부트 레코드를 암호화하여 PC 실행을 막는 Satana 랜섬웨어Satana Ransomware Encrypts Your Boot Record and Prevents Your PC from Starting 사용자의 마스터 부트 레코드(MBR)를 망가뜨리는 Petya 랜섬웨어와 클래식 랜섬웨어를 결합한 새로운 형태의 Satana 랜섬웨어가 등장했습니다. Satana 랜섬웨어는 다른 랜섬웨어 패밀리들이 사용하는 것과 동일한 방법으로 사용자의 파일을 암호화하며, 암호화시킨 파일 이름은 “email@domain.com___파일명.확장자”와 같이 변경합니다. 그리고 사용자 PC의 MBR 영역을 암호화시키며 자신의 것으로 대체 시켜버립니다. 이후 사용자가 컴퓨터를 부팅시키면 Satana의 MBR 부트 코드가 로드되며..

    국내외 보안동향 2016. 7. 4. 14:58

    2016 정보보호의 달 보안인식 설문조사

    2016 정보보호의 달 보안인식 설문조사 알약이 2016년 '정보보호의 날'을 맞아 보안 인식 설문 조사를 진행합니다. 정부에서는 정보보호의 중요성을 일깨우고 사이버 공격을 예방하고자 매년 7월 둘째주 수요일을 '정보보호의 날'로 지정하였습니다. 전국민 보안 업그레이드를 위해 알약은 이번 설문조사를 통해 사용자 여러분들의 보안 인식 현황을 파악하고 현황을 공유하고자 합니다. 보안인식 설문 조사에 많은 관심과 참여 부탁 드립니다. - 참여하기 : http://goo.gl/forms/djnU4ssoGoCinRc02 - 설문 기간 : 2016년 6월 27일 ~ 7월 8일 (24시 마감) - 설문 응답자 경품 : 베스킨라빈스 '솜사탕 블라스트' 기프티콘 (총 100명 무작위 추첨 발송) - 경품 당첨자 발표 :..

    이스트시큐리티 소식 2016. 6. 28. 10:25

    또 다시 유포되는 Locky 랜섬웨어 주의!

    또 다시 유포되는 Locky 랜섬웨어 주의! 안녕하세요 알약입니다. 올해 2월에 최초 등장한 후 3월부터 4월까지 유행하였던 Locky 랜섬웨어가 또 다시 대량유포되고 있습니다. Locky 랜섬웨어는 이메일 첨부파일 형태로 유입되고 있으며, js파일 형태를 띄고 있습니다. 사용자 여러분들께서는 모르는 발신인에게서 온 이메일에 포함된 첨부파일 실행을 지양해 주시기 바랍니다. 이번에 유포되고 있는 Locky 랜섬웨어 역시, 알약 랜섬웨어 차단기능으로 정상적으로 차단이 가능합니다. 다만, 알약에서 랜섬웨어가 파일을 암호화 시키는 것은 성공적으로 차단하지만, 랜섬웨어에 의하여 사용자 바탕화면 배경이 변경되어 당황하시는 분들도 있을 것으로 예상되는데요. 이런 상황이 만약 발생하신다면 사용자분들께서 다시 바탕화면 ..

    악성코드 분석 리포트 2016. 6. 24. 11:04

    랜덤으로 확장자 명을 바꾸는 CryptXXX 랜섬웨어 변종 주의!

    랜덤으로 확장자 명을 바꾸는 CryptXXX 랜섬웨어 변종 주의! 안녕하세요 알약입니다. 지난 3일부터 7일까지 국내 대형 커뮤니티를 중심으로 피해가 속출했던 ’CryptXXX’ 랜섬웨어 변종이 또 다시 해외에서 등장하였습니다. 이번에 발견된 ‘CryptXXX’ 랜섬웨어도 기존과 마찬가지로 한국어를 포함해 25개국의 다국적 언어 서비스를 제공하고 있으며, 1.2 BTC 비트코인을 요구하고 있습니다. 22일 현재 1 BTC 비트코인 시세는 한화로 약 80만원 정도 거래되고 있어, 랜섬웨어에 감염되면 약 100만원 상당의 금액 요구를 받게 됩니다. 감염된 후 100시간 정도 후에는 2.4 BTC 비트코인으로 2배 증가합니다. 새롭게 등장한 ‘CryptXXX’ 변종은 Neutrino Exploit Kit을 통..

    이스트시큐리티 소식 2016. 6. 22. 18:22

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 60 61 62 63 64 65 66 ··· 95
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바