ESTsecurity

  • 전체보기 (5403) N
    • 이스트시큐리티 소식 (383)
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403) N
      • 이스트시큐리티 소식 (383)
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    이스트시큐리티

    • 사서함 업그레이드로 위장한 계정 탈취 목적의 악성 메일 주의

      2018.02.28 by 알약(Alyac)

    • 가상화폐 지갑 및 브라우저 계정정보 탈취시도 위협 주의

      2018.02.23 by 알약(Alyac)

    • 스마트폰 앱의 '필수적, 선택적 접근 권한'이란?

      2018.02.23 by 알약(Alyac)

    • Android.Riskware.CoinMiner 악성코드 분석 보고서

      2018.02.23 by 알약(Alyac)

    • Trojan.Ransom.Hermes 악성코드 분석 보고서

      2018.02.21 by 알약(Alyac)

    • 국내 포털 사이트의 계정 확인 안내로 위장한 PDF 첨부 파일 주의

      2018.02.07 by 알약(Alyac)

    • 전국민 모바일 그린 라이프! 알약M 2.0으로 스마트폰 보안과 관리를 한 번에!!

      2018.02.06 by 알약(Alyac)

    • 2018년 새롭게 달려나가는 이스트시큐리티! 신년워크샵 후기

      2018.02.01 by 알약(Alyac)

    사서함 업그레이드로 위장한 계정 탈취 목적의 악성 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 국내에 지속적으로 사서함 업그레이드로 위장한 피싱 메일이 국내에 유포되고 있어 주의를 당부드립니다. 이번에 발견된 피싱 메일은 사서함 할당량 초과로 인하여, 사서함을 업그레이드해야 한다는 내용으로 링크 클릭을 유도합니다. [그림 1] 사서함 업그레이드를 유도하는 악성 메일 메일 본문의 '업그레이드하려면 여기를 클릭하십시오'를 클릭하게 될 경우 계정 비밀번호 입력을 유도하는 사이트로 연결합니다. [그림 2] 비밀번호 입력을 유도하는 사이트 만일 이용자가 비밀 번호를 입력하고, '지금 업그레이드' 버튼을 누를 경우 페이지에서 '기다려주십시오' 등의 문구가 보여집니다. 하지만 이는 이용자를 안심시키기 위한 것으로 보여지며, 실제로는 입력 폼에 기입한..

    악성코드 분석 리포트 2018. 2. 28. 13:23

    가상화폐 지갑 및 브라우저 계정정보 탈취시도 위협 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 해외 사용자 PC에서 가상 화폐 지갑 정보와 다양한 브라우저 로그인 정보를 유출하는 악성코드가 유포되고 있어 국내 사용자의 주의를 당부 드립니다. 이 악성코드는 [그림1]과 같이 사용자 PC에 있는 가상 화폐의 종류를 확인합니다.(비트 코인을 포함한 총 9개의 가상 화폐 - 비트코인, 라이트코인, 이더리움, 모네로, 스팀 등) 이는 국내에서도 인기있는 지갑 정보와 사용자 정보 탈취를 목적으로 보여집니다. [그림1] 가상 화폐 종류 확인 코드 가상 화폐 지갑 정보 외에 사용자의 브라우저를 확인하여 시스템 상에 저장된 로그인 ID/PW 정보와 쿠키 정보도 탈취합니다. 이렇게 유출된 정보는 추후 또 다른 보안 위협에 노출될 가능성이 존재합니다...

    악성코드 분석 리포트 2018. 2. 23. 17:41

    스마트폰 앱의 '필수적, 선택적 접근 권한'이란?

    안녕하세요? 이스트시큐리티입니다. "어플이(가) 스마트폰에 접근을(를) 할 수 있도록 허용하시겠습니까?" 위의 문구를 어떤 상황에서 접하셨나요? 주로 앱을 설치하고 처음 실행했을 때 뜨는 대화상자에서 확인하시고 "거부" 혹은 "허용"을 누르셨을 겁니다. 앱을 이용하기 위해 허용을 누르면서도 안전한 게 맞는 것인지 괜스레 걱정이 되기도 하셨을 텐데요. 이번 기회에 스마트폰의 '필수적, 선택적 접근 권한'에 대해 정확히 알아보는 시간을 가져보시는 건 어떨까요? 접근 권한이란? 먼저, 스마트폰 앱 접근 권한이란 앱 서비스 제공자가 앱을 통해 이용자의 스마트폰 내에 저장되어 있는 정보 및 설치된 기능에 접근하여 해당 정보를 읽고 수정하거나 해당 기능을 실행할 수 있는 권한을 말하고 있습니다. 즉, 이용자의 스마..

    안전한 PC&모바일 세상/PC&모바일 TIP 2018. 2. 23. 16:45

    Android.Riskware.CoinMiner 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 가상화폐 시세의 급등과 함께 채굴 기능이 있는 앱들이 등장하고 있습니다. 이러한 채굴 기능은 안드로이드 공식 마켓인 구글 플레이스토어의 정상 앱에서 발견되고 있으며, 해당 개발자가 정상 앱의 새로운 버전을 배포할 때 마이너를 추가하여 배포한다. 문제는 이를 사용자들에게 고지하지 않는 것입니다. 기기의 웹 브라우저를 활용한 마이너와 so 파일을 활용한 마이너가 주를 이루고 있습니다. 특히, so 파일을 활용하는 마이너는 "피닉스 코인"을 채굴하며 기기의 화면이 꺼져 있고 충전 중일 때만 채굴을 하여 사용자가 쉽게 알아차리기 어렵습니다. 본 분석 보고서에서는 so 파일을 활용한 마이너를 상세 분석 하고자 합니다. 악성코드 상세 분석 [그림 1] 정상앱 속의 채굴 해당 악성코..

    악성코드 분석 리포트 2018. 2. 23. 09:00

    Trojan.Ransom.Hermes 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 이번에 등장한 랜섬웨어는 ‘Hermes’ 2.0 버전으로 기존 ‘Hermes’ 랜섬웨어의 변종입니다. 랜섬웨어 특성에 따라 악성코드 제작자는 사용자의 중요 파일을 암호화한 뒤 복호화 대가로 비트코인 결제를 유도하여 금전적인 이득을 취합니다. 기존 버전에서 파일 암호화가 진행된 이후‘.hermes’확장자를 추가하던 것과 달리 별도의 확장자를 추가하지 않는 것이 특징입니다. 또한 암호화 대상 확장자에는 ‘.hwp’가 포함되어 있어 국내 사용자들의 피해가 우려됩니다. 본 분석 보고서에서는 ‘Heremes’ 2.0 랜섬웨어를 상세 분석 하고자 합니다. 악성코드 상세 분석 1) 안티 디버깅 Hermes 랜섬웨어는 정상적인 디버깅을 방해하기 위하여 프로세스 실행 시간을 이용한 안티..

    악성코드 분석 리포트 2018. 2. 21. 15:28

    국내 포털 사이트의 계정 확인 안내로 위장한 PDF 첨부 파일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 '국내 포털 사이트의 계정 확인 안내'로 위장한 피싱 메일이 국내에서 유포되고 있어 주의를 당부드립니다. 이번에 발견된 메일은 계정 종료를 방지하기 위해 계정이 유효한지 확인하기 위한 인증 링크를 클릭하라는 내용과 함께 Inv.pdf 첨부 파일을 담고 있습니다. [그림 1] 포털 사이트 계정 확인 안내 피싱 메일 본 메일에서 공격자는 본문의 'Vaildate mail Account, Neglect Shut Down' 링크, 첨부 파일 모두 동일한 사이트로 연결할 수 있도록 하였습니다. 이용자가 호기심에 첨부된 PDF 파일을 다운받아서 실행할 경우, 흐릿한 이미지를 나오면서, 선명하게 보기 위해 View 버튼 클릭을 유도합니다. View 버..

    악성코드 분석 리포트 2018. 2. 7. 17:21

    전국민 모바일 그린 라이프! 알약M 2.0으로 스마트폰 보안과 관리를 한 번에!!

    안녕하세요. 이스트시큐리티입니다. 드디어 알약M 2.0이 정식 출시를 완료하였습니다! 안정적인 출시를 위해 베타 버전과 단계적 출시를 거치며 사용자분들의 소중한 피드백 덕분에 완성도를 더욱 높일 수 있었습니다. 지금부터 '모바일 그린 라이프'를 선사해줄 알약M 을 살펴볼까요? 새로워진 메인 화면, 한눈에 모바일 상태를 진단하고 원버튼으로 문제 해결! 알약M 2.0으로 모바일 환경을 안전하고 건강하게 지키는 방법은 간단합니다. 한눈에 내 폰 상태를 확인하고, 메인 화면의 버튼만 터치하면 끝! 모바일 상태를 알려주는 알약M의 색상은 안전함을 나타내는 초록색, 문제 해결이 필요함을 알려주는 빨간색 두 가지이며, 이외에도 ‘!’표시와 메인화면 문구, 빨간 점으로 실시간으로 필요한 기능을 친절하게 알려주기도 합니..

    이스트시큐리티 소식 2018. 2. 6. 10:14

    2018년 새롭게 달려나가는 이스트시큐리티! 신년워크샵 후기

    안녕하세요? 이스트시큐리티입니다. 지난 주 이스트시큐리티는 작년 성과를 돌아보고 2018년 한해를 다짐하는 전사 워크샵을 진행했습니다. 2017년은 세상을 더 안전하게 만들겠다는 비전과 함께 보안사업을 분사하여 새롭게 출발한 해이자, 통합보안 선도 기업으로서 이스트시큐리티의 입지를 다지는 의미 있는 한 해였습니다. 그리고 새해를 맞아, 지금까지 함께 달려온 이스트시큐리티 임직원들이 한자리에 모여 2018년에 나아갈 방향과 목표, 우리의 비전을 공유하는 뜻깊은 시간을 가졌습니다. 정상원 대표이사의 모두발언으로 전사 워크샵의 포문을 열었습니다. 정상원 대표이사는 이스트시큐리티 설립 첫해의 성과를 격려하며, 그동안 준비해 온 노력들이 하나씩 완성되어 결실을 맺는 한해가 될 것이라는 희망찬 이야기를 전했습니다...

    이스트시큐리티 소식/알약人 이야기 2018. 2. 1. 18:10

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 65 66 67 68 69 70 71 ··· 86
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바