ESTsecurity

  • 전체보기 (5382) N
    • 이스트시큐리티 소식 (369) N
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1222)
    • 전문가 기고 (128)
    • 보안툰 (30)
    • 안전한 PC&모바일 세상 (716)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (600)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5382) N
      • 이스트시큐리티 소식 (369) N
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1222)
      • 전문가 기고 (128)
      • 보안툰 (30)
      • 안전한 PC&모바일 세상 (716)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (600)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    알약M

    • 디바이스 소프트웨어 업데이트, 꼭 해야할까?

      2021.09.23 by 알약5

    • 코로나19 예방접종 증명서 사칭 스미싱 경고!

      2021.08.19 by 알약5

    • 교통법규위반 통지서? 민원24 사칭 문자메시지에 속지 마세요!

      2021.07.23 by 알약5

    • 대출 신청서를 사칭한 신종 스미싱 공격 방식 주의!!

      2021.07.13 by 알약1

    • Trojan.Android.Banker 악성코드 분석 보고서

      2021.06.22 by 알약5

    • 인터넷 익스플로러의 지원 종료 안내! 어떤 준비가 필요할까?

      2021.06.14 by 알약5

    • Trojan.Android.KRBanker 악성코드 분석 보고서

      2021.05.21 by 알약5

    • 자녀 사칭에 이어 연예인 사칭까지! 나날이 발전하는 '스미싱 예방 방법' 알아보기

      2021.05.21 by 알약5

    디바이스 소프트웨어 업데이트, 꼭 해야할까?

    안녕하세요? 이스트시큐리티입니다. 다양한 스마트 기기와 앱들을 일상 생활 곳곳에서 이용하는 요즘, 오늘은 안전한 PC&모바일 이용을 위해 지켜야 할 보안수칙들 중 하나인 ‘소프트웨어 업데이트’에 대해 알아보도록 하겠습니다. 1. 소프트웨어 업데이트란? 소프트웨어 업데이트는 더 나은 단말기 사용자 경험을 누릴 수 있도록 기능 개선, 버그 수정 등을 포함한 제조사의 애프터 서비스입니다. 최신 버전의 소프트웨어를 이용한다면, 업데이트를 통해 확장/개선된 기능과 안정적이고 최적화된 사용환경을 제공받을 수 있습니다. 버그 등의 보안 결함을 개선함으로써 더욱 안전하게 기기 이용이 가능합니다. ▶ 깨알 보안상식 ! 스마트 기기에 설치되어 있는 앱은 ‘와이파이 연결 시 자동 업데이트’ 기능으로 꾸준히 최신 버전을 유지..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 9. 23. 15:15

    코로나19 예방접종 증명서 사칭 스미싱 경고!

    안녕하세요? 이스트시큐리티입니다. 코로나19 백신접종이 이루어지고 있는 요즘, 질병관리청을 사칭한 스미싱 문자메시지가 유포 중에 있습니다. 오늘은 사회적 관심도가 높은 코로나19 상황을 악용한 백신접종 증명서 사칭 스미싱 사례에 대해 알아보도록 하겠습니다. 스미싱 문자 유포자들은 악성앱 설치 유도와 사칭 웹사이트를 통해 사용자들의 개인정보 탈취를 목적으로 하는데요, 의 악성 URL을 클릭하는 경우 검진모아 사칭 웹사이트로 연결됩니다. 검진모아 사칭 웹사이트에서는 사용자로 하여금 개인정보(휴대폰 번호, 생년월일, 성함 등)를 입력하도록 유도하고, 사용자가 정보를 입력한 후에는 스마트폰에 악성앱을 다운로드 받게 됩니다. 질병관리청 예방접종 증명서 COOV로 위장한 악성앱 실행 시 개인정보 유출 피해자 문자 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 8. 19. 09:00

    교통법규위반 통지서? 민원24 사칭 문자메시지에 속지 마세요!

    안녕하세요, 이스트시큐리티입니다. 지속적으로 늘어나는 스미싱 사례들 가운데, 오늘은 경찰청 교통민원24와 교통범칙금 통지서 사칭에 대해 알아보려고 합니다. 익히 알려진 스미싱 수법들과 비슷하게 사용자를 속여 개인정보를 탈취하려는 공격인데요, 경찰청 교통민원24 홈페이지을 사칭해 보낸 문자는 교통법규를 위반했다는 내용으로 사용자의 불안감을 조성하여 악성 URL을 누르도록 유도합니다. 또한, 어색한 한국어를 쓰지 않거나 맞춤법을 지킴으로써 사용자의 의심을 줄이려는 시도가 있으니, 이 점 유의해주시길 바랍니다. 해당 URL을 클릭하여 외부 페이지로 넘어갈 경우, 정상적인 교통민원24 홈페이지와는 다르게 ‘핸드폰 번호를 입력하라’는 메시지와 입력창을 통해 사용자가 자신의 전화번호를 입력하게끔 합니다. 그 후, ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 7. 23. 10:00

    대출 신청서를 사칭한 신종 스미싱 공격 방식 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 전화상담을 통해 대출신청서 파일을 카카오톡 메신저로 전달하는 스미싱 공격이 등장하여 사용자들의 주의가 필요합니다. 사용자에게 전달된 메시지에는 “신청서.zip” 압축파일을 다운로드 및 설치를 유도하고 앱 설치에 필요한 “출처를 알 수 없는 앱 허용” 옵션까지 설명하고 있습니다. “신청서.zip” 파일 내부는 실제 대출신청서가 아니라 “신청서.apk” 안드로이드 파일이 압축되어 있습니다. 사용자가 압축 파일 내의 앱을 실행하면 실제 저축은행 앱처럼 구성되어 있어 사용자는 정상적인 앱으로 믿고 대출 신청을 진행하게 되지만, 실제 앱은 사용자의 정보를 탈취하는 기능을 가지고 있습니다. 해당 악성 앱의 주요 기능은 아래와 같습니다. - 기기 정보 탈취 - 공..

    악성코드 분석 리포트 2021. 7. 13. 11:45

    Trojan.Android.Banker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 발견되는 악성 앱 중 피해자의 금전 탈취를 위해 정교하게 만들어진 앱을 살펴보도록 하겠습니다. 해당 앱은 예전부터 주기적으로 확인되었으며 현재까지 매주 1~2개씩 발견되고 있습니다. 또한, 목적이 보이스 피싱 공격이므로 공격 흐름은 악성 앱을 해당 기기에 설치하는 것부터 시작됩니다. 이후 개인 정보 탈취를 비롯한 스마트폰의 통화 기능을 장악하여 피해자의 통화를 유도하고 변조하여 최종 목표인 금전 탈취를 달성하게 됩니다. Trojan.Android.Banker는 보이스 피싱 공격을 통해 피해자의 금전 갈취를 주요 목적으로 하고 있습니다. 각종 신뢰할 수 있는 기관이나 은행들을 사칭하여 피해자가 구별하기 더욱 힘들게 하고 있습니다. 따라..

    악성코드 분석 리포트 2021. 6. 22. 09:00

    인터넷 익스플로러의 지원 종료 안내! 어떤 준비가 필요할까?

    안녕하세요, 이스트시큐리티입니다. 무더운 여름이 한껏 다가온 6월입니다. 오늘은 마이크로소프트에서 밝힌 인터넷 익스플로러 지원 중단에 관한 소식과 대체하여 활용할 수 있는 엣지 꿀팁을 전해드리려고 합니다. 마이크로소프트 '인터넷 익스플로러 서비스 지원 중단 발표' 얼마 전 마이크로소프트가 자사의 웹 브라우저 인터넷 익스플로러 11의 지원 종료를 공식적으로 발표했는데요. 다가오는 8월 17일부터 MS 365를 비롯한 여러 자사의 애플리케이션을 인터넷 익스플로러(이하 IE) 11에서 사용할 수 없게 되며, 오는 2022년 6월 15일에는 지원을 완전히 종료하겠다 밝혔습니다. 그동안 마이크로소프트는 인터넷 익스플로러의 새로운 버전은 출시하지 않아도, 보안 업데이트만은 꾸준히 지원해왔는데요. 인터넷 익스플로러 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 6. 14. 09:00

    Trojan.Android.KRBanker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 은행을 사칭하는 스미싱 공격의 특징은 링크로 접속 시 은행의 대출 관련 내용으로 꾸며진 가짜 웹페이지를 노출시킵니다는 점입니다. 때마침 피해자가 대출에 관심이 있다면 악성 앱을 다운로드해 설치하게 되며 공격자는 설치된 악성 앱을 통해 피해자의 개인 정보를 탈취하여 2차 공격인 보이스피싱을 수행하게 됩니다. Trojan.Andorid.KRBanker 공격은 2차 공격을 통한 금전 갈취가 주요 목적입니다. 스미싱 공격의 표적이 되어 금전 갈취를 당하게 된다면 피해자는 경제적으로 심각한 타격을 입을 수도 있을 것입니다. 따라서 스미싱 공격을 예방하기 위한 노력이 필요합니다. 이런 스미싱 공격들의 피해 예방은 보기보다 간단합니다. 수신 문자의 내..

    악성코드 분석 리포트 2021. 5. 21. 09:00

    자녀 사칭에 이어 연예인 사칭까지! 나날이 발전하는 '스미싱 예방 방법' 알아보기

    안녕하세요, 이스트시큐리티입니다. 여러분 혹시 문자나 카카오톡으로 다음과 같은 메시지를 받은 경험이 있으신가요? 오늘은 다양한 사칭 스미싱에 대해 알아보고 이를 예방할 수 있는 방법에 대해 알아보려고 합니다. 1. 가족 사칭 스미싱 주의! 최근 자녀 이름을 사칭해 “핸드폰이 고장났다”며 가족들에게 금전을 부탁하는 형태의 스미싱 문자가 급증하고 있습니다. 이러한 형태의 스미싱 메시지는 자녀를 사칭하기 때문에 기존 URL을 통해 정보를 빼내던 피싱 사례보다 더욱 교묘하고 지능적으로 접근한다는 것이 특징인데요. 가족이라는 점 때문에 미리 예방하는 것이 쉽지 않습니다. 2. 사칭은 일반인만 당한다는 편견은 NO! 연예인 사칭 주의보! 사칭 스미싱 메시지는 가족 뿐만 아니라 연예인을 사칭하는 경우도 많은데요. 최..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 5. 21. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 4 5 6 7 8 9 10 ··· 68
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바