ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    이스트시큐리티

    • Spyware.Android.FakeApp 악성코드 분석 보고서

      2018.04.18 by 알약(Alyac)

    • '알약' 5년 연속 ICSA 인증 획득해 ‘EIST 어워드’ 수상 영예

      2018.04.17 by 알약(Alyac)

    • 가상화폐 지갑 주소를 바꿔치기하는 악성코드 주의

      2018.04.17 by 알약(Alyac)

    • 국내기업 및 기관 등의 이메일 웹 서버 계정정보 삭제로 둔갑한 피싱 사기 등장

      2018.04.12 by 알약(Alyac)

    • 2018 이스트소프트 파트너 킥오프(Kick-Off) 행사 개최

      2018.04.10 by 알약(Alyac)

    • 군비 통제 관련 기사 문서로 위장한 악성코드 주의

      2018.04.09 by 알약(Alyac)

    • [고객사 탐방] 다인바이오주식회사의 확실한 문서 관리, 시큐어디스크와 함께!

      2018.04.05 by 알약(Alyac)

    • 남북 회담 관련 인터뷰 기사 문서로 위장한 악성코드 주의

      2018.04.04 by 알약(Alyac)

    Spyware.Android.FakeApp 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 안드로이드 악성앱이 고도화되면서 백신의 탐지를 회피하기 위한 암호화 및 안티 디버깅 기술이 적용되고 있습니다. 특히, 해당 앱은 악성행위에 사용되는 모든 문자열과 파일들을 암호화하여 저장하고 있다가 실제 사용될 때 이를 복호화 하여 사용합니다. 또한, 기기 및 개인정보의 단순한 탈취를 넘어 사용자의 기기를 완전히 장악한 후 오디오, 사용자의 입력 등 사용자의 활동을 실시간으로 감시하고 확인합니다. 본 분석 보고서에서는 “Spyware.Android.FakeApp”를 상세 분석 하고자 합니다. 악성코드 상세 분석 1) 분석 방해 및 백신 탐지회피가. 암호화 된 문자열악성행위에 사용되는 문자열들을 암호화하여 바이트 형태로 저장하고 있다가 해당 문자가 실제 사용될 때 마..

    악성코드 분석 리포트 2018. 4. 18. 16:19

    '알약' 5년 연속 ICSA 인증 획득해 ‘EIST 어워드’ 수상 영예

    안녕하세요? 이스트시큐리티입니다. 통합 백신 알약이 5년 연속 ICSA 인증을 획득해, 미국 샌프란시스코에서 개최 중인 세계 최대 보안 콘퍼런스 RSA 2018 현장에서 ‘2018 EIST(Excellence in Security Testing) 어워드’를 수상했다는 소식 전해 드립니다. (좌 : 이스트시큐리티 대표 수상자 / 우 : ICSA Lab 잭 월쉬 시큐리티 프로그램 매니저) ICSA 인증은 미국 버라이즌(Verizon) 산하의 보안 테스트 기관인 ‘ICSA Lab’에서 IT 보안제품의 정보보안 품질 수준을 검증해 부여하는 인증으로, 체크마크(CheckMark), VB100과 함께 공신력 있는 세계 3대 보안 인증으로 인정받고 있습니다. 이스트시큐리티의 통합 백신 ‘알약’은 안티바이러스 분야에서..

    이스트시큐리티 소식 2018. 4. 17. 16:33

    가상화폐 지갑 주소를 바꿔치기하는 악성코드 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 국내 이용자를 대상으로 악성 메일을 통해 클립보드에 복사된 가상화폐 지갑 주소를 공격자의 지갑 주소로 바꿔치기하는 악성코드가 유포되고 있어 주의를 당부 드립니다. 이번에 발견된 악성 메일은 '서류를 확인하다' 제목으로 첨부 파일 실행을 유도합니다. [그림 1] 악성 메일 화면 첨부파일 'Mou & Invoice Files.zip'에는 IBRD(국제부흥개발은행)의 구제금융 관련 내용이 담긴 'International Bank for Reconstructure and Development(IBRD).pdf'과 'BTC file.exe' 악성코드가 있습니다. [그림 2] 악성 메일에 첨부된 파일 만일 이용자가 호기심이나 메일 제목에 현혹되어 '..

    악성코드 분석 리포트 2018. 4. 17. 13:55

    국내기업 및 기관 등의 이메일 웹 서버 계정정보 삭제로 둔갑한 피싱 사기 등장

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 ‘We’ll miss you: [수신자 이메일 주소] Removal request from [수신자 도메인] server accepted’ 라는 제목의 피싱 메일이 이메일 관리자를 타깃으로 국내에서 유포되고 있어 주의를 당부드립니다. 매우 고전적인 이메일 계정 피싱 수법이긴 하지만, 이번에 발견된 공격수법은 마치 이메일 웹 서버에서 관리자 권한으로 계정들을 모조리 삭제하는 것처럼 교묘하게 만들어진 특징이 있습니다. ※ 참고자료 ▶ 악성 메일로 유포되는 GandCrab 2.1 랜섬웨어 주의▶ 군비 통제 관련 기사 문서로 위장한 악성코드 주의▶ 남북 회담 관련 인터뷰 기사 문서로 위장한 악성코드 주의 ▶ '국내 포털 사이트의 계정 종료'로 위..

    악성코드 분석 리포트 2018. 4. 12. 17:15

    2018 이스트소프트 파트너 킥오프(Kick-Off) 행사 개최

    안녕하세요? 이스트시큐리티입니다. 지난 4월 6일, 공인 파트너사와 함께 2018년 사업 전략을 논의하고 상생 방안을 모색하고자 마련된 ‘2018 이스트소프트 파트너 Kick-Off 행사’가 서울 양재동 엘타워에서 성황리에 개최되었습니다. 양재동 엘타워에서 개최된 2018 이스트소프트 파트너 킥오프(Kick-Off) 행사 행사에서는 100여 개 공인 파트너사가 참석한 가운데 이스트소프트 정상원 대표이사의 인사말을 시작으로, 보안 자회사 이스트시큐리티의 보안 신제품 2종 ‘Threat Inside(쓰렛인사이드)’와 Flash-V(플래시 브이)’를 소개가 이어졌습니다. 100여 개 이스트소프트 공인 파트너사 관계자 참석 이스트시큐리티가 파트너사를 대상으로 처음 소개한 ‘Threat Inside’는 새롭게 발..

    이스트시큐리티 소식 2018. 4. 10. 10:36

    군비 통제 관련 기사 문서로 위장한 악성코드 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 '군비 통제 관련 기사 문서'로 위장한 악성코드가 발견되어 이용자들의 주의를 당부드립니다. ※ 참고글 보기 ▶ 남북 회담 관련 인터뷰 기사 문서로 위장한 악성코드 주의 이번 악성코드에서는 지난 '남북 회담 인터뷰 기사 문서'에 쓰인 것과 동일한 코드가 사용되었으며, 드롭퍼로서 'C:\Users\(사용자 계정)\AppData\Local\MFAData\event\' 경로에 'errors.dll' 악성 파일을 드롭합니다. [그림 1] 파일 드롭 코드 또한 지난 번과 마찬가지로 감염된 사실을 숨기기 위해, 군비 통제 관련 기사 내용이 담긴 문서를 드롭한 뒤, 실행합니다. [그림 2] 군비 통제 내용이 담긴 기사 문서 내용 이용자에게 보여주는 문서..

    악성코드 분석 리포트 2018. 4. 9. 11:28

    [고객사 탐방] 다인바이오주식회사의 확실한 문서 관리, 시큐어디스크와 함께!

    안녕하세요? 이스트시큐리티입니다. 차세대 문서보안 솔루션 시큐어디스크가 2018년에도 『기술유출방지시스템 구축사업』을 통해 중소기업 핵심 기술보호에 적극적으로 도움을 드리고 있다는 내용을 안내 드린 바 있습니다. 자세히 보기 ▶[기술유출방지시스템 구축사업] 2018년도 가장 확실한 시큐어디스크와 함께 하세요! 해당 사업을 통한 도입 과정과 실제 사용은 어떠셨는지 살펴보기 위해, 2017년도 기술유출방지시스템 구축사업을 통해 시큐어디스크와 함께하고 계시는 '다인바이오주식회사' 고객사 인터뷰를 다녀왔습니다! 다인바이오주식회사는 1999년 설립된 1세대 생명공학 벤처기업으로, 바이오 원천기술과 기능성 소재 개발에 앞장서며 2017년 경기도 유망중소기업으로 선정된 바 있습니다. 다양한 연구개발, 적극적인 사업화..

    이스트시큐리티 소식 2018. 4. 5. 11:15

    남북 회담 관련 인터뷰 기사 문서로 위장한 악성코드 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 '동맹과 비핵화를 주제로 한 남북 회담 관련 인터뷰 기사 문서'로 위장한 악성코드가 발견되어 주의를 당부드립니다. 이번에 발견된 악성코드를 실행하면 인터뷰 기사가 작성된 정상 문서를 보여줍니다. 하지만 드롭퍼로서, 'C:\Users\(사용자 계정)\AppData\Local\MFAData\event\' 경로에 'errors.dll' 악성 파일을 자가 복제 및 실행합니다. 또한 윈도우 부팅 시 자동 실행을 위해 자동 실행 레지스트리에 등록합니다. 추후 본 악성코드는 자가 삭제됩니다. [그림 1] 남북 회담 관련 인터뷰 기사 내용이 담긴 문서 [그림 2] 자가 복제 및 자동 실행 레지스트리 등록 코드 드롭퍼에서 실행되는 'errors.dll'은..

    악성코드 분석 리포트 2018. 4. 4. 16:32

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 59 60 61 62 63 64 65 ··· 83
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바