ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    이스트시큐리티

    • Spyware.Android.Bahamut 악성코드 분석 보고서

      2020.10.21 by 알약5

    • Spyware.Banker.Dridex 악성코드 분석 보고서

      2020.10.20 by 알약5

    • '비대면 서비스 바우처' 신청하고, 재택근무 환경에서도 업무 생산성을 쑥쑥 올려보세요!

      2020.10.14 by 알약5

    • 민족 최대 명절 추석, 내 스마트폰도 안전하고 풍족하게 보내는 꿀팁!

      2020.09.28 by 알약5

    • 알약M 그린약방 리워드 서비스 베타 테스트 참여 방법 안내!

      2020.09.24 by 알약5

    • 긴급 주문 엑셀파일로 위장된 기업 표적 피싱메일 주의!!

      2020.09.24 by 알약1

    • Spyware.Android.Agent 악성코드 분석 보고서

      2020.09.16 by 알약5

    • Trojan.RezoStealer 악성코드 분석 보고서

      2020.09.15 by 알약5

    Spyware.Android.Bahamut 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 바하무트는 의뢰를 받아 공격을 수행하는 조직으로 알려져 있습니다. 이 조직의 공격 목적은 때론 금전이었다가 어떤 때는 정치적인 목적을 위한 공격을 수행하기도 합니다. [그림] 악성 앱 설치 화면 분석 내용을 살펴보면 Spyware.Android.Bahamut는 피해자의 개인 정보 탈취를 주요 목적으로 하고 있음을 알 수 있습니다. 그리고 공격 대상이 다를 경우 대상에 맞추어 공격 코드의 변화가 있을 것으로 예측됩니다. 이런 공격은 부지불식간에 당하기 마련이기에 사용자의 예방 노력이 무엇보다 중요합니다. 앱 설치 시 본인의 스마트폰이 위협에 노출될 수 있음을 인지하고 주의를 기울여야 하며 알약M과 같은 신뢰할 수 있는 백신을 사용해야 합니다..

    악성코드 분석 리포트 2020. 10. 21. 09:00

    Spyware.Banker.Dridex 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 통칭 ‘Dridex’ 라고 불리는 금융 정보 탈취 악성코드가 해외에서 기업을 대상으로 공격이 이루어졌습니다. 이 악성코드는 2014년부터 발견되어 최근까지도 대량 유포 중이며 이를 제작한 그룹은 뛰어난 기술력을 소유한 ‘Evil Corp’ 또는 ‘TA505’로 해킹 그룹의 소행으로 알려져 있습니다. 지난 9월 다음과 같은 메일이 수신되었습니다. 운송회사를 사칭한 메일로 연체된 송장을 확인하라는 내용입니다. [그림] 이메일 화면 특히 TA505그룹은 축적된 기술로 인하여 분석 및 탐지가 어려운 특징이 있습니다. 과거에는 국외에서 다량 유포되고 있지만 최근 국내 기업을 대상으로도 유포가 되고 있어 사용자들의 주의가 필요합니다. 따라서 이러한 ..

    악성코드 분석 리포트 2020. 10. 20. 09:00

    '비대면 서비스 바우처' 신청하고, 재택근무 환경에서도 업무 생산성을 쑥쑥 올려보세요!

    안녕하세요? 이스트시큐리티입니다. 오늘은 이스트시큐리티가 비대면 서비스 바우처 사업 공급기업에 선정되었다는 소식을 전해드립니다. 최근 재택근무가 확산되면서 원격근무 환경에서도 업무의 효율성과 연속성을 유지할 수 있는 솔루션에 대한 관심이 높아지고 있는데요. 이에 이스트시큐리티는 이번 바우처 공급 사업에서 원격근무에 필수적인 보안 솔루션을 공급합니다. 비대면 서비스 바우처 사업이란? 중소벤처기업부가 주관하는 '비대면 서비스 바우처 사업'이란 기업의 디지털화 촉진 및 비대면 서비스 분야 육성을 위해, 비대면 서비스 도입 및 활용 등에 사용할 수 있도록 최대 400만원 이내의 바우처를 지급하는 사업입니다. ■ 지원 내용 (비대면 바우처 서비스 지원사업 : http://me2.do/FA1qwRrF)8개월간 시큐..

    이스트시큐리티 소식 2020. 10. 14. 09:00

    민족 최대 명절 추석, 내 스마트폰도 안전하고 풍족하게 보내는 꿀팁!

    안녕하세요? 이스트시큐리티입니다. 벌써 9월의 마지막이 다가오면서 우리 민족 최대의 명절 한가위가 다가오고 있습니다. 모두 풍성한 한가위가 되시길 바랍니다! 추석이 다가오면서 코로나로 힘든 시기에 오랜만에 가족분들과 담소를 나누시거나 긴 연휴기간을 이용하여 휴식을 취하시는 분들도 계실텐데요. 이런 행복한 날인 추석에도 명절이라는 키워드를 악용한 여러 스미싱이 있다는 점, 알고 계셨나요? 올해 8월까지 스미싱 탐지 건수 70만건이 넘으며 이는 추석기간에 '택배 사칭' '코로나 긴급재난지원금' '추석 선물/기프티콘 도착' 등의 키워드를 이용해 더욱 늘어날 전망이라, 해당 키워드의 문자를 보시면 무턱대고 바로 열람을 하셔선 절대! 안됩니다. 그래서 오늘은 알약M이 다가오는 명절 추석을 대비해 스미싱으로부터 여..

    안전한 PC&모바일 세상/PC&모바일 TIP 2020. 9. 28. 10:18

    알약M 그린약방 리워드 서비스 베타 테스트 참여 방법 안내!

    안녕하세요? 이스트시큐리티입니다. 모바일 그린라이프를 실천함과 동시에 혜택을 쌓을 수 있는 리워드 서비스! 알약M 그린약방 리워드 서비스가 출시되었습니다. 알약M 그린약방은 사용자님들이 모바일 기기를 안전하고 깨끗하게만 지키시면 자연스럽게 따라오는 리워드 서비스입니다. '매일매일 쌓는 깨끗한 보안습관' 의 의미에 맞게 언제나 자연스럽게 쌓는 깨끗한 보안 리워드를 사용자님들께 제공하고자 합니다. 알약M은 리워드 서비스를 더욱 완벽하게 제작하기 위해 선착순 베타 테스터분들의 피드백이 꼭 필요한데요! (*선착순이니 빨리 참여하셔야겠죠?!) 또한 추후 이벤트를 진행하게될 경우, 더욱 구체적이고 실용적인 피드백을 주신 사용자 분들을 추첨하여 상품도 드릴 예정이니, 알약M 그린약방 베타테스트에 많은 관심과 참여를 ..

    이스트시큐리티 소식 2020. 9. 24. 14:56

    긴급 주문 엑셀파일로 위장된 기업 표적 피싱메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 기업 담당자의 계정을 노리는 피싱 메일들이 발견되고 있어 기업 담당자들의 주의가 필요합니다. 이번에 발견된 메일은 “Urgent order”라는 제목으로 수신되었으며 긴급하게 주문을 넣었으니 첨부된 파일을 확인하라는 내용으로 사용자의 클릭을 유도하여 기업 담당자의 계정을 탈취하기 위한 목적으로 발송되었습니다. [그림1] 특정 기업 담당자 계정 탈취를 위한 피싱 공격 이메일 화면 사용자가 긴급하게 들어온 주문을 확인하기 위해 첨부 된 파일을 다운로드하여 실행 할 경우 계정과 패스워드를 가로채기 위한 피싱 페이지가 브라우저로 연결됩니다. [그림2] 브라우저로 동작 된 피싱 페이지 화면 사용자가 피싱 페이지에 기업 계정과 패스워드를 입력할 경우 모두 개인 ..

    악성코드 분석 리포트 2020. 9. 24. 11:33

    Spyware.Android.Agent 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 해당 악성 앱은 사이버 검찰청 사칭 스미싱을 통해서 유포되었으며 SO 파일을 이용하여 C2를 암호화하고 숨깁니다. 구글 플레이스토어와 비슷한 아이콘을 이용해서 사용자를 속이며 기기 정보와 문자 메시지 관련 정보를 탈취합니다. 앱 명은 ‘App Stare’를 사용하며 아이콘은 구글 플레이스토어를 사칭합니다. 앱 실행 시 초기화 단계에서 SO 파일을 로드하며 기기 부팅 시 재시작되도록 설정돼 있습니다. [그림] 앱 아이콘 해당 악성 앱은 사이버 검찰청을 사칭한 스미싱으로 유포됐습니다. SO 파일을 이용하여 C2를 숨기고 있으며 기기 정보와 문자 정보를 탈취합니다. 따라서, 악성 앱으로부터 피해를 최소화하기 위해서는 백신 앱을 통한 주기적인 검..

    악성코드 분석 리포트 2020. 9. 16. 09:00

    Trojan.RezoStealer 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 브라우저, Messenger 등의 애플리케이션에 사용되는 Credential 정보, 암호 화폐 지갑 정보, 실행 화면, 웹캠, 클립보드 등 사용자 PC에서 정보를 유출하는 ‘RezoStealer’ 인포스틸러가 발견되어 사용자들의 주의가 필요합니다.[그림] 감염 PC 정보 탈취 코드 중 일부 ‘RezoStealer’는 사용자 PC에서 Credential 정보를 탈취하여 C&C로 전송하는 악성코드입니다. 특징적으로 주목할 만한 기능에는 암호화폐 지갑과 함께 PC에 연결된 USB와 바탕화면 경로에 있는 파일을 수집하는 기능이 있다. 수집하는 파일 확장자 목록에는 ‘.cs’, ‘.sln’ 등이 포함되어 있어, 애플리케이션 제작 소스가 유출될 가능..

    악성코드 분석 리포트 2020. 9. 15. 09:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 29 30 31 32 33 34 35 ··· 83
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바