ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    알약

    • [44CALIBER] 악성코드 분석 보고서

      2022.12.21 by 알약5

    • 이스트시큐리티-이스트소프트, ‘희망친구 기아대책’에 2천만원 상당의 소프트웨어 기증 소식!

      2022.12.19 by 알약5

    • [Trojan.MSIL.BluStealer] 악성코드 분석 보고서

      2022.11.25 by 알약5

    • 홈택스 '전자세금계산서'를 위장한 LokiBot 악성 메일 주의

      2022.11.16 by 알약1

    • 2022년 연말 맞이 BIG EVENT ! : 알약, 알툴즈로 내 PC환경 바꾸고 업무환경 개선하자

      2022.11.11 by 알약5

    • 알약이가 알려주는 보안상식! 디페이스 공격이 무엇인가요?

      2022.10.24 by 알약5

    • 바탕화면 변경 기능을 추가한 매그니베르(Magniber) 랜섬웨어 주의!!

      2022.10.24 by 알약1

    • [Raccoon Stealer] 악성코드 분석 보고서

      2022.10.24 by 알약5

    [44CALIBER] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 44CALIBER 악성코드는 2년전 러시아 개발자에 의해서 github에 소스가 공개된 것을 악성코드 제작자들이 소스 수정을 통하여 악성코드로 활용하고 있습니다. 주요 특징은 요즘 게이머들 뿐만 아니라 일반인들도 많이 사용하는 디스코드 메신저에서 제공하는 “Discord Webhook API”를 사용하여 사용자 크리덴셜 정보를 전송합니다. “Discord Webhook API”를 사용하면 디스코드 채널에 메시지 및 파일을 자동으로 올릴 수 있습니다. ‘44CALIBER’ 악성코드는 디스코드 메시저에서 제공하는 Webhook api를 사용하여 사용자 시스템의 크리덴셜 정보를 디스코드 채널로 전송받는 인포스틸러 악성코드입니다. 해당 악성코드는..

    악성코드 분석 리포트 2022. 12. 21. 14:03

    이스트시큐리티-이스트소프트, ‘희망친구 기아대책’에 2천만원 상당의 소프트웨어 기증 소식!

    안녕하세요? 이스트시큐리티입니다. 오늘은 이스트시큐리티가 이스트소프트와 함께 소프트웨어 재능 나눔 프로젝트의 일환으로 '희망친구 기아대책'에 약 2천만원 상당의 알약 및 알툴즈 소프트웨어를 기증했다는 소식을 전해드립니다. 국내 최초 국제구호개발 NGO 기관인 '희망친구 기아대책'은 국내복지사업과 국제구호개발, 북한사업 그리고 각종 나눔 사업 등을 진행하고 있으며, 이번에 기증된 소프트웨어는 업무를 맡고 있는 전 직원의 PC에 설치되었습니다. 기아대책 오정은 본부장은 "제공해주신 알약 소프트웨어 덕분에 외부로부터 오는 다양한 보안위협으로부터 PC를 안전하게 사용할 수 있는 점과 알툴즈 패키지를 함께 쓸 수 있어 편의성이 높아졌다."면서 "앞으로도 많은 기업들이 이러한 사회적 나눔 활동에 동참해 주시기를 부..

    이스트시큐리티 소식 2022. 12. 19. 11:52

    [Trojan.MSIL.BluStealer] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 게이밍 등의 목적으로 설계된 VoIP 소프트웨어 중 하나인 ‘디스코드(Discord)’의 채널의 첨부파일을 경유하여 최종적으로 ‘BluStealer’ 이름의 정보 탈취 계열의 악성코드(InfoStealer)가 지속적으로 발견되고 있습니다. 해당 악성코드는 PC 정보 및 주요 애플리케이션의 크리덴셜 정보를 탈취 및 전송하는 기능을 가지고 있습니다. ‘BluStealer’ 악성코드는 사용자 PC 정보 수집 및 정보 전송 기능을 가진 악성코드입니다. 이번 악성코드에서는 Discord를 C&C로 하는 다운로더가 사용된 점, 정보 수집 및 전송 기능이 분리되어 흐름이 진행된다는 점이 특징적입니다. 기업체에서 이러한 유형의 악성코드에 감염 혹은..

    악성코드 분석 리포트 2022. 11. 25. 09:00

    홈택스 '전자세금계산서'를 위장한 LokiBot 악성 메일 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 국세청 전자세금계산서를 위장한 악성 메일이 발견되어 사용자들의 각별한 주의가 요구됩니다. 이번에 수집된 악성 메일은 실제 국세청 전자세금계산서와 매우 유사하게 위장하고 있으며, ZIP 첨부파일에는 EXE 실행 파일이 포함되어 있습니다. 공격자는 첨부파일 ZIP 파일명을 "NTS_eTaxInvoice·pdf"로 생성하여, 사용자가 압축파일을 해제했을 경우 EXE 파일이 아니라 PDF 문서 파일로 보여 실행을 유도하도록 단순하지만 속이기 쉬운 트릭을 사용하였습니다. 이는 윈도우 기본 설정에서 폴더 옵션 중 '확장자 보기' 기능이 기본적으로 비활성화되어 있기 때문에 공격자가 이러한 점을 노려 제작된 것으로 추측됩니다. NTS_eTaxInvoic..

    악성코드 분석 리포트 2022. 11. 16. 18:20

    2022년 연말 맞이 BIG EVENT ! : 알약, 알툴즈로 내 PC환경 바꾸고 업무환경 개선하자

    안녕하세요? 이스트시큐리티입니다. 이스트소프트가 최초 신규 고객사분들 대상으로 업무환경을 개선할 수 있는 푸짐한 경품제공 이벤트를 진행합니다. 💊 알약, 알툴즈로 내 PC환경 바꾸고 업무환경 개선하자 기간 : 2022년 11월 1일 ~ 2022년 12월 31일 대상 : 100만원 이상 EST 제품을 최초 신규/윈백 구매하는 고객 제품 : EST 에서 판매하는 알약/알툴즈/ECM 전체 제품 혜택 : 구매 금액에 따른 경품 증정 경품 지급 방법 : - 구매 금액 사은품 택1 (해당 경품은 12월 정산 마감 후 일괄 지급되며, 사정상 유사제품으로 변경될 수 있습니다. - 경품 1은 사랑의 나눔을 통해 신청 기관이 위치한 지역에서 생산된 쌀을 기부(기부증서 제공) - 구매 금액은 부가세 별도 기준이며 30% 이..

    이스트시큐리티 소식 2022. 11. 11. 16:41

    알약이가 알려주는 보안상식! 디페이스 공격이 무엇인가요?

    안녕하세요? 모바일 그린라이프 알약M입니다. 오늘은 여러분들이 잘 모를 수 있는 보안상식에 대해 알약이가 알려드리고자 디페이스 공격에 대한 카드뉴스를 준비했습니다. 디페이스 공격, 가벼워 보이지만 왜 위험한지 이제 조금은 알 것 같지 않으신가요? 단순히 장난을 치려다 큰 처벌을 받을 수도 있으니 각별히 유의해야 합니다. 이스트시큐리티는 언제나 사용자 여러분들의 쾌적하고 안전한 휴대기기 보안을 위해 노력하고 있습니다. 이스트시큐리티는 또 다른 유익한 보안 상식으로 찾아올 예정이오니 많은 관심 부탁드립니다.

    안전한 PC&모바일 세상/PC&모바일 TIP 2022. 10. 24. 15:16

    바탕화면 변경 기능을 추가한 매그니베르(Magniber) 랜섬웨어 주의!!

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 기능을 업데이트 한 매그니베르 랜섬웨어가 유포 중에 있어 사용자들의 주의가 필요합니다. 매그니베르 랜섬웨어는 기존과 동일하게 해킹된 불특정 다수를 대상으로 .msi 파일 형태로 유포 중에 있습니다. 공격자들은 'SYSTEM.Critical.Upgrade.Win10.0.16자리 랜덤 문자열' 파일명을 가진 .msi 파일을 내려주어 사용자들의 실행을 유도합니다. 매그니베르 랜섬웨어는 MSI 패키지 파일 내부에 매그니베르 랜섬웨어를 dll 형태로 포함하여 유포하며, 만일 사용자가 해당 파일을 업데이트 파일로 오인하여 실행하면 msi 파일 내 포함되어 있는 dll 파일이 호출되며 매그니베르 랜섬웨어가 실행됩니다. 매그니베르 랜섬웨어가 실행되면 사용자 ..

    악성코드 분석 리포트 2022. 10. 24. 13:21

    [Raccoon Stealer] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. Raccoon Stealer는 이름에서 알 수 있듯이 인포스틸러(Infostealer) 악성코드로 2019년 처음으로 등장했으며, 2022년 6월 Raccoon Stealer v2로 변형되어 다시 등장했습니다. 최근 검색엔진에서 사용 소프트웨어의 크랙, 유료 게임 불법 다운로드 등을 검색하여 나오는 페이지를 통해 [그림 1]의 형태로 리다이렉트되어 유포되고 있습니다. Raccoon Stealer v2는 브라우저의 데이터 정보, 디스코드 및 텔레그램 정보, 가상화폐 지갑 정보, 특정 파일 등을 탈취하는 기능을 가지고 있습니다. 또한, C&C 주소에서 추가 악성코드를 다운로드 후 실행하는 기능을 가지고 있어 2차 피해를 유발할 수 있습니다. ..

    악성코드 분석 리포트 2022. 10. 24. 11:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 4 5 6 7 8 9 10 ··· 94
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바