로고 이미지

  • 전체보기 (3462) N
    • 이스트시큐리티 소식 (219)
    • 국내외 보안동향 (1934) N
    • 악성코드 분석 리포트 (683) N
    • 전문가 기고 (88)
    • 알약人 이야기 (59)
    • PC&모바일 TIP (90)
    • 스미싱 알림 (386)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (3462) N
      • 이스트시큐리티 소식 (219)
      • 국내외 보안동향 (1934) N
      • 악성코드 분석 리포트 (683) N
      • 전문가 기고 (88)
      • 알약人 이야기 (59)
      • PC&모바일 TIP (90)
      • 스미싱 알림 (386)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    Android

    • 패치되지 않은 SHAREit 안드로이드 앱 취약점, 악성코드 주입에 악용될 수 있어

      2021.02.17 by 알약4

    • 불법 성매매 채팅앱으로 위장한 악성 앱 유포 주의… 아이폰용 악성 앱도 발견돼

      2021.01.20 by 알약4

    • 새로운 Goontact 스파이웨어, 안드로이드 및 iOS 사용자 노려

      2020.12.17 by 알약4

    • 구글 플레이스토어, 안드로이드 악성코드 주요 배포지로 나타나

      2020.11.12 by 알약4

    • 금융 앱 112개를 통해 돈을 훔치는 안드로이드 뱅킹 트로이목마 발견

      2020.11.11 by 알약4

    • 트위터, 안드로이드 앱에서 다이렉트 메시지함에 접근 가능했던 취약점 수정

      2020.08.06 by 알약(Alyac)

    • Cerberus 안드로이드 악성코드 소스코드, 10만 달러에 판매 중

      2020.07.28 by 알약(Alyac)

    • 뱅킹, 소셜 및 기타 모바일 앱에 발생하는 BlackRock 악성코드

      2020.07.17 by 알약(Alyac)

    패치되지 않은 SHAREit 안드로이드 앱 취약점, 악성코드 주입에 악용될 수 있어

    Unpatched SHAREit Android App Flaw Could Let Hackers Inject Malware 10억 회 이상 다운로드를 기록한 인기있는 앱인 SHAREit에서 패치되지 않은 취약점 다수가 발견되었습니다. 해당 취약점을 악용할 경우 사용자의 민감 데이터를 유출하고, 임의 코드를 실행하고, 원격 코드 실행으로 이어질 수 있습니다. 이 취약점은 사이버 보안 회사인 Trend Micro에서 사용자가 기기간에 파일을 공유하거나 전송하는데 사용할 수 있는 안드로이드 버전 앱을 분석한 끝에 발견되었습니다. 하지만 이 취약점이 3개월 전 제보되었음에도 해당 앱의 개발자인 Smart Media4U Technology Pte. Ltd.는 아직까지 이 취약점을 패치하지 않았습니다. 트렌드마이크로..

    국내외 보안동향 2021. 2. 17. 14:00

    불법 성매매 채팅앱으로 위장한 악성 앱 유포 주의… 아이폰용 악성 앱도 발견돼

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 해외에 서버를 둔 불법 성매매 소개 사이트에서 채팅 서비스를 위장한 악성 앱이 유포되고 있어, 사용자의 각별한 주의가 필요합니다. 이 불법 성매매 소개 사이트에서 안드로이드(AOS)용 악성 앱 뿐만 아니라, 아이폰(iOS)용 악성 앱도 설치를 유도하고 있어, 상대적으로 악성 앱 보안 위협에서 안전하다고 알려진 아이폰 사용자들도 유의할 필요가 있습니다. 이들 악성 앱은 주로 불법 성인사이트를 통해 은밀하게 유포되고 있는 것으로 확인되었으며, 운영 중인 웹사이트가 차단되면 계속해 새로운 주소를 적극 개설 중인 것으로 나타났습니다. PC에서 불법 사이트에 접속하면 악성 채팅 앱 다운로드를 유도하는 안내 화면을 보여주고, 스마트폰으로 접근을 유도합니다. 실제로 스..

    악성코드 분석 리포트 2021. 1. 20. 11:00

    새로운 Goontact 스파이웨어, 안드로이드 및 iOS 사용자 노려

    New Goontact spyware discovered targeting Android and iOS users 보안 연구원들이 스파잉, 감시 기능을 포함한 새로운 악성코드 변종을 발견했습니다. 이 악성코드는 안드로이드와 iOS 버전에서 모두 작동합니다. Goontact라 명명된 이 악성코드는 감염된 피해자의 휴대전화 기기 식별자, 연락처, SMS 메시지, 사진, 위치 정보와 같은 데이터를 수집하는 기능을 포함하고 있습니다. 모바일 보안 회사인 Lookout이 발견한 Goontact 악성코드는 현재 에스코트 서비스(escort service)를 제공하는 무료 인스턴트 메시징 앱을 홍보하는 타사 사이트를 통해 배포되고 있습니다. Lookout은 보고서를 통해 이 사이트의 타깃은 현재 중화권 국가, 한국,..

    국내외 보안동향 2020. 12. 17. 09:00

    구글 플레이스토어, 안드로이드 악성코드 주요 배포지로 나타나

    Play Store identified as main distribution vector for most Android malware 최근 연구에서 안드로이드 기기에 악성코드가 설치되는 주요 원인으로 구글 공식 플레이스토어를 꼽았습니다. 연구원들은 NortonLifeLock의 연구원들이 제공한 원격 측정 데이터를 통해 2019년 6, 7, 8, 9월 동안 안드로이드 기기 1,200만대 이상에 설치된 앱의 출처를 분석했습니다. 연구원들은 고유 앱 790만개에 대한 총 3,400 APK(안드로이드 어플리케이션) 설치를 조사했습니다. 이들은 분석한 앱의 10~24%가 악성 앱 또는 사용자가 원하지 않는 애플리케이션일 수 있다고 밝혔습니다. 연구원들은 악성 앱이 사용자의 기기에 도달하는 경로를 알아내기 위해 “..

    국내외 보안동향 2020. 11. 12. 14:00

    금융 앱 112개를 통해 돈을 훔치는 안드로이드 뱅킹 트로이목마 발견

    Watch Out! New Android Banking Trojan Steals From 112 Financial Apps 보안 연구원들이 브라질, 라틴 아메리카, 유럽의 금융 기관을 노리는 브라질 뱅킹 트로이목마 4개인 “Tetrade”를 발견한 지 4개월이 지난 후, 이 공격자들이 모바일 기기를 스파이웨어로 감염시키기 위한 전략을 추가한 것으로 나타났습니다. 카스퍼스키의 GReAT 팀에 따르면, 브라질의 공격 그룹인 Guildma는 브라질, 파라과이, 페루, 포르투갈, 독일, 앙골라, 모잠비크의 은행, 핀테크회사, 거래소, 가상화폐 앱을 노리는 안드로이드 뱅킹 트로이목마인 “Ghimob”을 배포했습니다. "Ghimob은 완전한 기능을 갖춘 주머니 속 스파이입니다. 일단 감염되면, 해커는 기기에 원격으..

    국내외 보안동향 2020. 11. 11. 09:02

    트위터, 안드로이드 앱에서 다이렉트 메시지함에 접근 가능했던 취약점 수정

    Twitter patches Android app to prevent exploitation of bug that can grant access to DMs 트위터가 사용자 기기에서 실행되는 악성 안드로이드 앱이 다이렉트 메시지(DM)를 포함한 개인 트위터 데이터에 접근을 허용하는 위험한 보안 이슈에 대해 공지하기 시작했습니다. 트위터가 공개한 문서에 따르면, 해당 취약점은 안드로이드 OS의 취약점으로 인해 발생하는 것으로 나타났습니다. 트위터는 안전상의 이유로 안드로이드 OS의 취약점을 정확히 밝히지는 않았지만, 이 문제는 2018년 10월 수정되었다고 밝혔습니다. 트위터에 따르면, 안드로이드 OS 취약점은 안드로이드 8(오레오), 안드로이드 9(파이) 사용자들에게만 영향을 미치며 안드로이드 10 사용..

    국내외 보안동향 2020. 8. 6. 15:00

    Cerberus 안드로이드 악성코드 소스코드, 10만 달러에 판매 중

    Cerberus Android malware source code offered for sale for $100,000 안드로이드용 Cerberus 뱅킹 트로이목마 관리자들이 프로젝트 전체를 5만 달러부터 시작하는 경매에 부치거나 두 배 가격에 판매하고 있는 것으로 밝혀졌습니다. 이 가격에는 소스 코드에서부터 고객 목록, 설치 가이드, 컴포넌트가 함께 동작하도록 하는 스크립트 등을 모두 포함되어 있었습니다. 잠재적인 이익 Cerberus의 배후에 있는 그룹은 최소 1년 동안 그들의 비즈니스를 광고했으며 1년에 12,000달러를 받고 악성 봇을 대여해 주기도 했습니다. 이들은 더 기간이 짧은 라이선스도 판매하고 있었습니다. ($4,000/3개월, $7,000/6 개월). 이 판매자의 러시아어를 언더그라운드..

    국내외 보안동향 2020. 7. 28. 14:30

    뱅킹, 소셜 및 기타 모바일 앱에 발생하는 BlackRock 악성코드

    BlackRock Malware Goes After Banking, Social and Other Mobile Apps BlackRock이라고 불리는 새로운 안드로이드 뱅킹 트로이목마가 337개의 앱 목록에서 비금융 목적으로 사용했던 자격 증명과 신용카드 정보를 탈취하는 것이 발견되었습니다. 이 악성코드는 ThreatFabric 분석가들에 의해 5월에 발견되었으며, LokiBot의 알려진 변종인 Xerxes 뱅킹 악성코드의 유출된 소스 코드에서 유래되었습니다. 다른 뱅킹 트로이목마와 달리 소셜, 커뮤니케이션, 네트워킹, 데이트 플랫폼에 중점을 두고 비금융 안드로이드 앱을 타깃으로 한다는 특이점을 가지고 있습니다. BlackRock은 구글 업데이트로 위장해 접근 서비스(Accessibility Servic..

    국내외 보안동향 2020. 7. 17. 15:00

    추가 정보

    인기글

    1. -
      -
      탈륨 조직, 북한경제분야 활동 러시아 연구원 상대로 정교한 사이버 공격 수행

      2021.02.01 19:26

    2. -
      -
      해커 그룹, NoxPlayer 안드로이드 에뮬레이터에 악성코드 삽입해

      2021.02.02 09:00

    3. -
      -
      크롬 및 엣지의 악성 확장 프로그램, 수백 만 구글 검색 결과 가로채

      2021.02.04 09:10

    4. -
      -
      [스미싱] 구매하신 선물은 CJ 익스프레스로 배송되며 배송 시간은 다음과 같습니다

      2021.02.05 14:28

    최신글

    1. -
      -
      VMware, 기본 vCenter에 존재하는 치명적인 RCE 취약점 수정

      국내외 보안동향

    2. -
      -
      탈륨 조직, 통일부 월간북한동향 문서 사칭 공격 수행

      악성코드 분석 리포트

    3. -
      -
      NurseryCam 어린이집 캠 서비스, 보안 사고 이후 서비스 중단 돼

      국내외 보안동향

    4. -
      -
      Mac 기기 3만 대, Silver Sparrow 악성코드에 감염돼

      국내외 보안동향

    페이징

    이전
    1 2 3 4
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲