ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    코로나바이러스

    • FBI, ProLock 랜섬웨어 복호화 툴이 제대로 동작하지 않는다고 경고해

      2020.05.19 by 알약(Alyac)

    • 공격자들, 코로나 바이러스를 미끼로 사용한 데이터 탈취 악성코드로 SCADA 부문 노려

      2020.04.21 by 알약(Alyac)

    • 지메일, 일주일 만에 코로나 바이러스를 미끼로 사용하는 피싱 및 악성코드 이메일 1,800만 건 차단

      2020.04.20 by 알약(Alyac)

    • Trojan.Ransom.Mailto 악성코드 분석 보고서

      2020.04.16 by 알약(Alyac)

    • ‘코로나바이러스에 노출되었다’며 악성 코드 배포하는 피싱 공격 성행

      2020.03.30 by 알약(Alyac)

    • 코로나 바이러스 관련 악성 도메인 수 천개 매일 생성돼

      2020.03.19 by 알약(Alyac)

    • 코로나바이러스 트래커, 스마트폰을 랜섬웨어에 감염시켜

      2020.03.18 by 알약(Alyac)

    • Google, MS등 IT 공룡기업들, COVID-19 가짜뉴스에 공동대응 선언

      2020.03.18 by 알약(Alyac)

    FBI, ProLock 랜섬웨어 복호화 툴이 제대로 동작하지 않는다고 경고해

    FBI warns of ProLock ransomware decryptor not working properly 많은 랜섬웨어가 코로나바이러스 팬데믹 상황을 엄청나게 바빠진 의료 부문을 공격할 완벽한 기회로 삼고 있습니다. 그리고 ProLock 또한 이 대열에 합류했습니다. FBI는 이달 초 미국의 의료 기관, 정부, 금융 기관, 소매업 등을 노리는 새로운 공격 조직에 대한 경고를 발행했습니다. 제대로 작동하지 않는 복호화 툴 FBI는 랜섬웨어 공격자의 요구에 응하지 말 것을 권장합니다. 그들의 요구에 응할 경우, 더 많은 공격을 실행하도록 북돋아주는 꼴이 되기 때문입니다. ProLock의 복호화 툴이 제대로 동작하지 않아 복호화 툴 사용 시, 데이터가 손실되는 것으로 나타났습니다. 64MB보다 큰 파일..

    국내외 보안동향 2020. 5. 19. 09:11

    공격자들, 코로나 바이러스를 미끼로 사용한 데이터 탈취 악성코드로 SCADA 부문 노려

    COVID-Themed Lures Target SCADA Sectors With Data Stealing Malware 코로나 바이러스 이슈를 미끼로 사용하여 아제르바이잔의 정부 및 에너지 부문을 공격하는 새로운 악성코드 캠페인이 발견되었습니다. 이 캠페인은 민감 문서, 키 입력, 패스워드, 웹캠의 이미지를 추출해낼 수 있는 원격 액세스 트로이목마(RAT)를 사용하는 것으로 나타났습니다. 이 타깃 공격은 마이크로소프트 워드 문서를 드로퍼로 사용하여 새로운 파이썬 기반 RAT을 배포하고 있었습니다. 이 RAT은 영국의 극작가인 윌리엄 셰익스피어의 소네트를 참고로 사용하기 때문에 “PoetRAT”이라 명명되었습니다. Cisco Talos는 지난주 발표한 분석을 통해 “이 RAT은 거의 모든 RAT 표준 기능..

    국내외 보안동향 2020. 4. 21. 09:15

    지메일, 일주일 만에 코로나 바이러스를 미끼로 사용하는 피싱 및 악성코드 이메일 1,800만 건 차단

    Gmail blocked 18 Million phishing and malware emails using COVID-19 lures in a week 구글이 지난 일주일 동안 지메일(Gmail) 사용자를 보호하기 위해 구현한 안티 악성코드 솔루션이 코로나 바이러스를 미끼로 사용하는 피싱 및 악성코드 이메일 약 1,800만 건을 차단했다고 발표했습니다. 또한 코로나 바이러스 팬데믹 관련 스팸 메시지는 2억 4천 건 이상 차단했다고도 덧붙였습니다. 구글은 해커가 자택에서 근무하는 직원들을 속이기 위해 WHO를 포함한 정부 당국과 의료 기관을 사칭하려 시도했다고 밝혔습니다. “지메일은 피싱 메일을 매일 1억 건 이상 차단합니다. 지난주에는 매일 악성코드 및 피싱 이메일 1,800만 건을 발견했습니다. 코로나1..

    국내외 보안동향 2020. 4. 20. 08:46

    Trojan.Ransom.Mailto 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 호주의 물류회사와 스페인에 위치한 병원에 랜섬웨어 공격이 발생했습니다. 주로 기업 네트워크를 타깃으로 하는 이번 공격에 사용된 랜섬웨어는 Mailto 랜섬웨어의 변종으로 Netwalker 로도 알려져있습니다. 해외에서 신종 코로나 바이러스의 확진자가 지속적으로 발생하면서 해당 공격자들이 랜섬웨어 설치를 위해 코로나19 이슈를 이용하여 피싱 이메일을 사용하고 있는 것으로 확인되었습니다. [그림] 랜섬노트 화면 해당 랜섬웨어는 기업을 타겟으로 하고, 최근에는 코로나19 확산에 따른 사회적 관심과 불안감을 악용하는 랜섬웨어입니다. 랜섬웨어를 예방하기 위해서는 기본 보안 수칙을 준수하고, 윈도우, 애플리케이션을 최신으로 업데이트해야 합니다...

    악성코드 분석 리포트 2020. 4. 16. 17:00

    ‘코로나바이러스에 노출되었다’며 악성 코드 배포하는 피싱 공격 성행

    Phishing Attack Says You're Exposed to Coronavirus, Spreads Malware 지역 병원에서 보낸 이메일로 위장하여 코로나 바이러스에 노출 되어 테스트가 필요하다고 속이는 새로운 피싱 캠페인이 발견되었습니다. 공격자는 지역 병원의 이메일로 위장하여 수신자가 코로나 바이러스 확진 판정을 받은 직장 동료, 친구, 가족과 접촉했다고 속였습니다. 그 후 수신자에게 첨부된 EmergencyContact.xlsm 파일을 인쇄하여 가까운 응급 진료소로 가져가도록 지시합니다. 이메일의 내용은 아래와 같습니다. Dear XXX You recently came into contact with a colleague/friend/family member who has COVID-19..

    국내외 보안동향 2020. 3. 30. 13:43

    코로나 바이러스 관련 악성 도메인 수 천개 매일 생성돼

    Thousands of Coronavirus-related malicious domains are being created every day 코로나 바이러스를 주제로 한 공격이 지속적으로 증가하고 있습니다. 전문가들은 코로나 바이러스 관련 사기 및 악성코드 사이트 수 천개가 매일 생성되고 있다고 밝혔습니다. 이러한 사이트는 피싱 공격, 사기, 악성코드 기반 공격 등 광범위한 공격에 이용됩니다. 지난 2월 이후, 연구원들은 Coronavirus, COVID19, COVID, pandemic, vaccine, virus와 같은 키워드를 포함하는 새로운 코로나 바이러스 관련 도메인 수천 건이 등록되고 있다는 점을 발견했습니다. DustyFresh라는 온라인 이름을 사용하는 한 보안 전문가는 이에 대한 추세를 ..

    국내외 보안동향 2020. 3. 19. 10:03

    코로나바이러스 트래커, 스마트폰을 랜섬웨어에 감염시켜

    Coronavirus Tracker Infects Smartphones with Ransomware 코로나바이러스 트래킹 애플리케이션이 안드로이드 기기를 랜섬웨어에 감염시키고 있습니다. 이들은 피해자 스마트폰의 잠금을 해제해주겠다며 랜섬머니로 $100을 요구했습니다. 많은 사람들이 코로나바이러스 관련 정보를 찾고 있기 때문에 코로나바이러스 트래커 앱의 수요는 더욱 높아졌습니다. 따라서 악성 공격자들은 이 상황을 악용하여 이득을 취하려 시도하고 있습니다. 피해자의 기기를 보호하는 패스워드를 변경해버리는 ‘화면 잠금 공격’을 실행하는 CovidLock 애플리케이션이 발견되었습니다. 기기에 아무런 패스워드가 설정되어 있지 않을 경우 랜섬웨어는 자동으로 패스워드를 설정하여 기기를 잠궈버립니다. 복호화 키 발견돼..

    국내외 보안동향 2020. 3. 18. 15:43

    Google, MS등 IT 공룡기업들, COVID-19 가짜뉴스에 공동대응 선언

    Amid coronavirus, Google, Microsoft, Facebook, Twitter and other tech companies ask for help to fight 'misinformation' 월요일, 미국의 거대 IT기업들은 공동성명을 통해 코로나바이러스 기간동안 코로나바이러스와 관련된 가짜뉴스에 대해 엄중히 대응하기로 하였다고 밝혔습니다. 공동성명을 낸 기업들은 구글, MS, Facebook, Twitter, Reddit, YouTube 및 LinkedIn 입니다. MS는 월요일, 국가별 코로나 발생 현황을 실시간으로 확인할 수 있는 COVID-19 트래킹 웹을 개설하였습니다. 해당 홈페이지의 세계 실시간 지도를 통해 코로나 발생현황을 확인할 수 있는데, 이는 존스 홉킨스 대학교에..

    국내외 보안동향 2020. 3. 18. 10:06

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바