ESTsecurity

  • 전체보기 (5332)
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332)
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)
    • 이스트시큐리티 소식 416
      • 알약人 이야기 66
    • 국내외 보안동향 2788
    • 악성코드 분석 리포트 1213
    • 전문가 기고 128
    • 보안툰 27
    • 이벤트 48
    • 안전한 PC&모바일 세상 703
      • PC&모바일 TIP 112
      • 스미싱 알림 590

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    왓츠앱

    • Triada 트로이목마를 설치하는 수정된 안드로이드용 WhatsApp 버전 발견

      2021.08.25 by 알약4

    • 공격자가 기기를 원격으로 해킹하도록 허용하는 새로운 왓츠앱 취약점 발견

      2021.04.15 by 알약4

    • 안드로이드 웜 악성코드, 왓츠앱 통해 배포돼

      2021.01.26 by 알약4

    • 스파이웨어로 변신한 앱, 중동의 안드로이드 사용자들 노려

      2019.06.27 by 알약(Alyac)

    • 알약M '메신저 파일 정리'로 페이스북 메신저까지 깔끔하게!

      2019.01.04 by 알약(Alyac)

    • 영상 통화에 응답하는 것 만으로 왓츠앱 계정이 해킹 될 수 있어

      2018.10.11 by 알약(Alyac)

    • 왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해

      2017.03.16 by 알약(Alyac)

    • SS7 프로토콜 취약점을 이용하여 해커가 당신의 모바일 메신저 내용을 엿볼 수 있다.

      2016.05.13 by 알약(Alyac)

    Triada 트로이목마를 설치하는 수정된 안드로이드용 WhatsApp 버전 발견

    Modified Version of WhatsApp for Android Spotted Installing Triada Trojan 악성 페이로드를 배포하고, 전체 화면 광고를 표시하고, 사용자가 모르는 사이 원치 않는 유료 서비스에 구독하도록 트로이목마화된 안드로이드용 WhatsApp 메시징 앱 버전이 발견되었습니다. 러시아의 사이버 보안 회사인 Kaspersky의 연구원들은 화요일 발행된 기술 보고서에서 아래와 같이 밝혔습니다. "Triada 트로이목마가 광고 소프트웨어 개발 키트(SDK)와 함께 FMWhatsApp 16.80.0이라는 메신저의 수정된 버전 중 하나에 침투했습니다. 이는 앱에 포함된 유일한 악성코드가 페이로드 다운로더였던 APKPure의 사례와 유사합니다." 합법적인 안드로이드 앱의 ..

    국내외 보안동향 2021. 8. 25. 14:00

    공격자가 기기를 원격으로 해킹하도록 허용하는 새로운 왓츠앱 취약점 발견

    New WhatsApp Bugs Could've Let Attackers Hack Your Phone Remotely 왓츠앱이 안드로이드용 메시징 앱에서 공격자가 원격으로 기기에서 악성코드를 실행하도록 허용하고 심지어 암호화된 통신을 해킹할 수 있었던 보안 취약점 2개를 수정했습니다. 이 취약점은 안드로이드 버전 9 및 이하 버전을 실행하는 기기를 노리며, “Man-in-the-Disk”로 알려진 공격을 통해 앱과 외부 저장소 사이에서 교환되는 특정 데이터를 조작하여 앱을 해킹할 수 있습니다. Census Labs의 연구원들은 아래와 같이 밝혔습니다. “공격자는 앞서 언급한 왓츠앱 취약점 2개를 통해 원격으로 TLS 1.3 및 TLS 1.2 세션용 TLS 암호화 관련 자료를 수집할 수 있었을 것입니다.”..

    국내외 보안동향 2021. 4. 15. 14:00

    안드로이드 웜 악성코드, 왓츠앱 통해 배포돼

    Beware — A New Wormable Android Malware Spreading Through WhatsApp 왓츠앱 메시지를 통해 다른 연락처로 자신을 전파하는 안드로이드 악성코드가 새롭게 발견되었습니다. 해당 악성코드는 애드웨어 캠페인으로 추정됩니다. 이 악성코드는 피해자의 왓츠앱을 통해 수신한 왓츠앱 메시지에 악성 화웨이 모바일 앱으로 이어지는 링크를 포함하여 자동으로 답장을 보내는 방식으로 확산됩니다. 사용자가 가짜 화웨이 모바일 앱에 대한 링크를 클릭하면, 가짜 구글 플레이스토어 웹사이트로 이동됩니다. 이 웜 애플리케이션이 설치되면, 피해자는 웜 공격에 악용할 권한에 대한 접근을 요청하는 팝업을 보게 됩니다. 악성코드는 왓츠앱의 메시지를 수신 후 알림 창에서 직접 답장을 보낼 수 있는 ..

    국내외 보안동향 2021. 1. 26. 09:02

    스파이웨어로 변신한 앱, 중동의 안드로이드 사용자들 노려

    'Legit Apps Turned into Spyware' Targeting Android Users in Middle East 사이버 보안 연구원들이 2016년부터 활성화되어 왔으며 2018년 8월 처음 발표된 안드로이드 악성 캠페인에 대해 경고했습니다. 카스퍼스키의 연구원들이 "ViceLeaker"라 명명한 이 캠페인은 사용자가 알지 못하는 사이에 사용자 정보를 탈취합니다. 이 악성코드는 전화 기록, 문자 메시지, 사진, 비디오, 위치 데이터 등의 정보를 탈취하도록 설계되었으며, 이스라엘 및 기타 중동 국가들을 노리고 있는 것으로 나타났습니다. 일반적인 스파이 기능 외에도 파일 업로드/다운로드/삭제, 음성 녹음, 카메라 탈취, 특정 번호로 전화 걸기 또는 문자 보내기 등을 포함한 백도어 기능을 갖추고..

    국내외 보안동향 2019. 6. 27. 13:49

    알약M '메신저 파일 정리'로 페이스북 메신저까지 깔끔하게!

    안녕하세요? 이스트시큐리티입니다. 드디어 2019년 새해가 밝았습니다. 새해를 맞아 알약M이 좋은 소식을 갖고 찾아왔는데요. 바로 많은 사용자분들이 원하셨던 '페이스북 메신저' 파일 정리 기능을 이번 버전부터 지원한다는 사실! (짝짝짝) 한 번도 안 써본 분은 있어도, 한 번만 쓰는 사용자는 없다는 알약M의 '메신저 파일 정리' 기능은 하루에도 몇 번씩 메신저앱으로 미디어파일을 주고받는 동안 나도 모르게 쌓이는 캐시파일들을 정리해 스마트폰 용량과 속도를 올려주는 기특한 기능이랍니다. 지워도 지워도 용량이 부족하다면? 해답은 메신저 파일 정리! 내 스마트폰으로 함께 찍은 셀카, 지금 먹고 있는 음식 사진, 아이의 학예회 동영상 등 가족과 친구들에게 시시때때로 사진과 동영상을 공유하는데요, 이렇게 사진과 동..

    안전한 PC&모바일 세상/PC&모바일 TIP 2019. 1. 4. 17:58

    영상 통화에 응답하는 것 만으로 왓츠앱 계정이 해킹 될 수 있어

    Just Answering A Video Call Could Compromise Your WhatsApp Account 왓츠앱에서 영상 통화를 받는 것 만으로 스마트폰을 해킹할 수 있다면? 구글 프로젝트 제로의 보안 연구원인 Natalie Silvanovich가 왓츠앱 메신저에서 해커들이 사용자와 영상 통화를 하는 것만으로 왓츠앱을 원격으로 조정할 수 있도록 허용하는 치명적인 취약점을 발견했습니다. 이 취약점은 메모리 힙 오버플로우 문제로 사용자가 영상 통화 요청을 통해 특별히 제작한 악성 RTP 패킷을 수신할 때 트리거링 됩니다. 이로써 손상 에러가 발생하고 왓츠앱 모바일 앱이 손상 됩니다. 이 취약점은 왓츠앱의 RTP(Real-time Transport Protocol) 구현에 영향을 미치기 때문에 ..

    국내외 보안동향 2018. 10. 11. 14:30

    왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해

    왓츠앱과 텔레그램 계정들, 사진 단 한 장으로 해킹 가능해How One Photo Could Have Hacked Your WhatsApp and Telegram Accounts 만약 누군가 왓츠앱이나 텔레그램으로 귀여운 고양이나 매력적인 여성의 사진을 보내면, 이미지를 클릭하기 전에 주의해야 합니다. 이 사진 한장으로 왓츠앱과 텔레그램의 계정을 단 몇 초만에 해킹할 수 있기 때문입니다. 최근 왓츠앱과 텔레그램은 조작된 이미지를 클릭하는 것만으로 사용자의 계정을 탈취할 수 있었던 보안취약점을 패치하였습니다. 이 취약점은 왓츠앱과 텔레그램의 브라우저용에만 영향을 미치며, 모바일 앱에는 아무런 영향이 없는 것으로 확인되었습니다. 보안연구원들의 분석결과에 따르면, 이 취약점은 메시징 서비스가 이미지 내부에 악..

    국내외 보안동향 2017. 3. 16. 14:08

    SS7 프로토콜 취약점을 이용하여 해커가 당신의 모바일 메신저 내용을 엿볼 수 있다.

    SS7 프로토콜 취약점을 이용하여 해커가 당신의 모바일 메신저 내용을 엿볼 수 있다.SS7 spookery on the cheap allows hackers to impersonate mobile chat subscribers WhatsApp(와츠앱)과 Telegram(텔레그램)과 같은 모바일 메신저의 정보를 엿볼 수 있는 모바일 프로토콜 취약점이 공개 되었습니다. Positive 연구원은 WhatsApp과 Telegram 중의 대화를 탈취하거나 회신할 수 있다고 밝혔습니다. 이 연구원은 "WhatsApp, Telegram 및 기타 문자인증을 사용하는 모바일 메신저들은 모두 SS7 시그널링을 이용하여 사용자 신분을 인증한다"고 밝혔습니다. "WhatsApp, Viber,Telegram 및 Facebook..

    국내외 보안동향 2016. 5. 13. 10:21

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.