ESTsecurity

  • 전체보기 (5338) N
    • 이스트시큐리티 소식 (352) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5338) N
      • 이스트시큐리티 소식 (352) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    IT

    • [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

      2014.12.17 by 알약(Alyac)

    • [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

      2014.12.17 by 알약(Alyac)

    • [스미싱] [송년회 공지] 12월19일 송년회 공지입니다. 장소 및 시간 확인하세요.

      2014.12.15 by 알약(Alyac)

    • 랜섬웨어, 돈을 가져오면 인질을 풀어주마!

      2014.12.10 by 알약(Alyac)

    • 사용자 OS 시스템파일을 악성파일로 변조 및 감염시키는 악성코드 유행

      2014.12.09 by 알약(Alyac)

    • [스미싱] [민원24]쓰리게 방치 및 투기로 신고되어 알려드립니다. 신고내역 확인

      2014.12.05 by 알약(Alyac)

    • 알약, Windows 8.1 환경에서 진행한 VB100 인증테스트에서도 안정성과 탐지력 입증!

      2014.12.04 by 알약(Alyac)

    • 더블 다이렉트(Double Direct) MITM 공격 원리 및 조치 방법

      2014.12.01 by 알약(Alyac)

    [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

    10만 워드프레스 홈페이지가 위험하다! 워드프레스(WordPress)는 php언어로 개발된 블로그 플랫폼으로, 전 세계 많은 사람들이 워드프레스를 이용하여 홈페이지를 만들고 사용하고 있습니다. 최근 몇 개월 동안 워드프레스에서 많은 취약점들이 보고되었는데, 이번에도 또 하나의 취약점이 발견되었습니다. 이번에 발견된 것은 슬라이더 레볼루션(Slider Revolution) 플러그인의 제로데이 취약점으로, 공격자는 해당 취약점을 이용하여 사이트에 악성코드 업로드를 시도합니다. 만약 공격이 성공하면 백도어를 심고, swfobject파일을 수정한 뒤 해당 페이지를 방문하는 사용자들을 soaksoak.ru 페이지로 리다이렉션 시키는 악성코드를 추가로 삽입합니다. 이미 100,000개가 넘는 워드프레스 홈페이지가 ..

    국내외 보안동향 2014. 12. 17. 17:30

    [악성코드 분석리포트] Trojan.Android.KRBanker (APKPROTECT)

    Trojan.Android.KRBanker (APKPROTECT) - ALYac Division Malware Research 초기 스미싱 악성앱들은 번뜩이는(?) 아이디어에 단순한 코드 작업을 통하여 배포되었습니다. 초기에는 스미싱 악성앱을 발견한 뒤, 백신에 반영되기까지 꽤 오랜 시간이 걸렸는데요. 보안 업체들이 모바일 악성앱에 대해 다소 부족하게 대비했기 때문입니다. (스미싱 관련 포스팅 ▶참고) 이 후, 보안 업체들은 스미싱에 대한 대비를 철저히 하여, 스미싱 악성앱들을 빠르게 수집하여 처리할 수 있는 대응체계를 갖추었습니다. 그러자 스미싱 악성앱들도 진화하기 시작했습니다. 초기 스미싱 악성앱에 비해 기능이 확장되었고, 은닉 및 생존율을 높이기 위한 작업이 추가되었습니다. 그리고 분석 시스템들을 ..

    악성코드 분석 리포트 2014. 12. 17. 10:51

    [스미싱] [송년회 공지] 12월19일 송년회 공지입니다. 장소 및 시간 확인하세요.

    [12월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [구청] 일상생활 피해건으로 신고, 접수되어 안내드립니다. 신고내용 2 [송년회 공지] 12월19일 송년회 공지입니다. 장소 및 시간 확인하세요. 3 G마켓에서 보낸 인증번호입니다: 4 [CGV]이은진님께서 모바일 티켓을 선물 하셧습니다.예고편 보러가기 5 저녁에같이 소주한잔할까요 참여명단 6 [Daum]고객님의명의로카페에 답글이등록되었습니다 (악성링크) 확인하시기바랍니7 [알림] 분실물이 접수되어 알려드립니다. 물품 확인하세요. 2. 다수 ..

    안전한 PC&모바일 세상/스미싱 알림 2014. 12. 15. 10:22

    랜섬웨어, 돈을 가져오면 인질을 풀어주마!

    랜섬웨어(Ransomware), 돈을 가져오면 인질을 풀어주마! 랜섬웨어란 납치된 사람에 대한 몸값을 뜻하는 영어 'Ransom'과 'Software'의 합성어로, 사용자 PC 혹은 PC에 저장되어 있는 문서파일을 모두 암호화시켜 놓고 돈을 요구하는 악성코드입니다. 랜섬웨어의 역사는 10여년이 넘었습니다. 지금까지의 랜섬웨어는 쉽게 제거할 수 있었으며, 공격자가 인질로 삼은 파일을 암호화했지만 그 수준이 너무 낮아 복호화 방법을 금방 찾을 수 있었습니다. 그러나 2013년 하반기, 강력한 암호화 알고리즘으로 파일들을 암호화하고 돈을 요구하는 랜섬웨어 '크립토락커'가 등장했습니다. 크립토락커는 사용자 PC에 저장되어 있는 문서 및 사진파일에 대하여 RSA-2048 방식으로 암호화시킨 후, 피해자에게 암호 ..

    전문가 기고 2014. 12. 10. 10:24

    사용자 OS 시스템파일을 악성파일로 변조 및 감염시키는 악성코드 유행

    사용자 OS 시스템파일을 악성파일로 변조 및 감염시키는 악성코드 유행 최근 사용자의 OS 시스템파일을 악성파일로 변조하여 감염시키는 악성코드가 새로이 유행하고 있는 것으로 확인됩니다. 이러한 수법은 예전부터 사용되어 왔으나 최근에는 교체시키는 대상파일 및 감염경로, 감염증상이 다양해지고 있습니다. 그 중 최근 가장 많이 보고되는 악성코드 형태는 윈도우 시스템파일 중 “wshtcpip.dll” 파일을 변조시켜 백신프로그램을 무력화 시키고 감염PC의 금융정보를 탈취하는 형태입니다. 악성코드 감염증상 금융정보 탈취, 감염PC내 공인인증서 정보 탈취, 백신 무력화 먼저 시스템에 존재하는 정상적인 wshtcpip.dll 파일을 악성으로 바꿔 치기 하고, 정상파일은 ws2tcpip.dll 이름으로 변경해서 로딩하는..

    악성코드 분석 리포트 2014. 12. 9. 11:25

    [스미싱] [민원24]쓰리게 방치 및 투기로 신고되어 알려드립니다. 신고내역 확인

    [12월 첫째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [민원24]쓰리게 방치 및 투기로 신고되어 알려드립니다. 신고내역 확인 2 [Web발신] ○○회원님 ♡ 결 혼 식 ♡ 일시:12/06(일)시간:오전11시 장소:강남예식장: 3 우리4복둥이x첫돌이에요3초대장보내 드립니다 4 [Web발신] 리필쿠폰 사용가능여부 확인 -> 5 연예인노출모음움짤:6 교통위반과태료체납통보 2차기한내납부바람.위반일시/내용 7 스4마i트f특j배 x확a인3요y망 2. 다수 문자 No.문자 내용 1 md5_♬축하해주세요.^^..

    안전한 PC&모바일 세상/스미싱 알림 2014. 12. 5. 13:22

    알약, Windows 8.1 환경에서 진행한 VB100 인증테스트에서도 안정성과 탐지력 입증!

    알약, Windows 8.1 환경에서 진행한 VB100 인증테스트에서도 안정성과 탐지력 입증! 이스트소프트의 통합 백신 알약 기업용 3.0(ESTsoft ALYac Enterprise 3.0.0.4)이 Windows 8.1 환경에서 VB100 인증을 획득했습니다. 2014년 2월 ~ 2014년 8월 누적 VB100 RAP 테스트 결과 자료 : 바이러스 블러틴 알약은 최신 악성코드에 대한 진단율을 측정하는 RAP(Reactive Detection and Proactive Detection) 테스트에서도 높은 성적을 거두었습니다. 특히 Windows 8.1 환경 테스트에 통과되며, 새로운 OS에서 진행한 인증 심사에서도 알약의 우수성과 안정성을 인정받아 매우 의미 있고 기쁘게 생각됩니다. 항상 알약에 관심을..

    이스트시큐리티 소식 2014. 12. 4. 13:09

    더블 다이렉트(Double Direct) MITM 공격 원리 및 조치 방법

    더블 다이렉트(Double Direct) MITM 공격 원리 및 조치 방법 최근 안드로이드와 iOS 기반의 스마트기기를 공격 대상으로 하는 새로운 MITM 공격 기술이 발견되었습니다. 이 공격은 더블 다이렉트(Double Direct) 공격 원리를 이용한 것으로, 웹으로 발생하는 다량의 트래픽들을 공격자가 만들어놓은 피싱사이트로 리다이렉트시켜 정보를 탈취하는 MITM 공격의 한 종류입니다. 일단 리다이렉트가 성공하면 공격자는 희생자들의 개인정보, 금융정보 등을 탈취할 수 있으며, 해당 기기에 악성코드를 심을 수도 있습니다. 공격자는 리다이렉트를 성공한 스마트 기기에서 사용자가 Google, Facebook, Twitter, Hotmail과 같은 대형 사이트들을 방문할 때 이러한 공격이 발생하도록 유도합니..

    악성코드 분석 리포트 2014. 12. 1. 12:51

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 48 49 50 51 52 53 54 ··· 57
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바