ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    IT

    • 게임 최적화 프로그램을 겨냥한 전자금융사기 조직 정황 포착, 사용자 주의!

      2017.05.11 by 알약(Alyac)

    • 금융기관과 공공기관이 바라보는 IT외주인력의 위험성… 대응 방안은?

      2017.05.08 by 알약(Alyac)

    • OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의

      2017.04.28 by 알약(Alyac)

    • [스미싱] (♡^-^저희영원한사랑을약속합니다^^일시:4월26일오후1시장소:더아리엘청첩장:{

      2017.04.28 by 알약(Alyac)

    • 4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다

      2017.04.27 by 알약(Alyac)

    • [4월 보안동향보고서] 알약 안드로이드 3월 스미싱 신고내역

      2017.04.24 by 알약(Alyac)

    • PDF 첨부파일 기능을 악용하여 매크로 악성파일을 유포하는 새로운 방식 발견돼

      2017.04.21 by 알약(Alyac)

    • [스미싱] 사랑이란 반지에 영원히맹세합니다일시4월22일 오후1시장소: 위드홀청첩장:

      2017.04.21 by 알약(Alyac)

    게임 최적화 프로그램을 겨냥한 전자금융사기 조직 정황 포착, 사용자 주의!

    게임 최적화 프로그램을 겨냥한 전자금융사기 조직 정황 포착, 사용자 주의! 최근 메모리 해킹 조직이 전자 금융 사기에 관여하는 등 파밍 공격 정황이 지속적으로 확인되고 있습니다. 오래 전부터 파밍 조직은 취약한 애드웨어 서버를 통해 은밀하게 악성코드를 유포해 왔으며, 이를 통해 많은 금전적 수익을 취득하고 있는 것으로 보입니다. 이스트시큐리티 시큐리티 대응센터(ESRC)는 보안 모니터링 중, 게임 최적화 프로그램 서버의 권한을 탈취해 파밍 악성코드를 유포한 정황을 포착했습니다. 온라인 게이머들은 게임을 쾌적하게 즐기기 위해 게임 최적화 프로그램을 널리 사용하고 있습니다. 사이버 공격자는 이러한 한국적 환경을 잘 파악해 맞춤형 표적화 공격에 사용한 것으로 예상됩니다. 해당 절차로 악성파일이 은밀히 유포될 ..

    악성코드 분석 리포트 2017. 5. 11. 11:26

    금융기관과 공공기관이 바라보는 IT외주인력의 위험성… 대응 방안은?

    지난 2017년 1월 19일, 금융감독원은 모 증권사에 대한 행정지도를 확정했습니다. 금융투자검사국은 위탁 대상 정보처리시스템과 관련한 보안대책, 대량의 업무 변경과 중요한 패치, 서비스 운영의 적정성 등 외주 업체의 업무를 제대로 점검하지 않고 미흡하게 관리한 것을 지적했습니다. 그리고 2017년 1월 24일, 금융보안원은 신년 기자간담회에서 "지금까지 금융사를 대상으로 종합 점검을 진행했다면, 앞으로는 주요 침해가 예상되는 금융사의 취약점을 발굴해 테마 점검을 실시하겠다"는 내용을 발표했습니다. 특히 대형 침해사고의 주요 원인이었던 개발·외주용역 PC 등 금융사의 고위험 시스템과 관련된 ‘디지털 포렌식 분석’을 지원해, 침해 사고 예방 역량을 높일 방침이라고 전했습니다. 금융보안원에서 언급한 대형 침..

    전문가 기고 2017. 5. 8. 11:13

    OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의

    OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의 MS Office 제품군은 일반 및 기업 등에서 널리 이용되고 있는 주요 소프트웨어 중 하나입니다. 이스트시큐리티 시큐리티대응센터는 최근 MS 오피스 문서에 OLE(Object Linking and Embedding) 패키지와 같이 객체를 삽입해 실행을 유도하고, 타 호스트에서 특정 파일을 다운로드해 스크립트를 실행하는 기법의 악성코드가 이메일 첨부파일 형태로 유포 중인 것을 위협 관제 중 발견했습니다. 이는 MS 오피스 워드 매크로 방식이 아닌 점에서 주목되고 있습니다. 공격자는 이메일을 통해 온라인 거래가 중지되었으니, 첨부된 DOCX 리포트 파일을 검토해보라는 영문 내용과 함께 악의적인 기능을 수행하는 악성 문서를 첨부하였습니다. [그림 1] ..

    악성코드 분석 리포트 2017. 4. 28. 15:11

    [스미싱] (♡^-^저희영원한사랑을약속합니다^^일시:4월26일오후1시장소:더아리엘청첩장:{

    [4월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [대한통운 택배] 미수령택배가있습니다 확인해주시길바랍니다2 [Web발신] G마켓 주문하신상품 정상배송처리되였읍니다.배송처리현황홈페지 참고하세요 2. 다수 문자 No.문자 내용 1 청qf첩mi장ax이도jx착yo하v엿gd습fa니gu다k 2 [Web발신] (♡^-^저희영원한사랑을약속합니다^^일시:4월26일오후1시장소:더아리엘청첩장:{ 출처 : 알약 안드로이드기간 : 2017년 4월 24일 ~ 4월 28일

    안전한 PC&모바일 세상/스미싱 알림 2017. 4. 28. 10:02

    4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다

    4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다 3차 산업혁명의 시대가 저물어 가고, 4차 산업혁명 시대가 도래하고 있습니다. 1차 산업혁명은 18세기 증기기관과 방적기의 탄생으로 인한 노동생산성의 향상이었고, 2차 혁명으로 전기와 컨베이어 벨트 시스템에 의한 대량생산 체제가 자리잡았습니다. 그리고 우리는 지금 컴퓨터와 디지털 통신, 자동화로 대표할 수 있는 3차 산업혁명 시대를 지나 4차 산업혁명으로 가는 과도기에 살고 있습니다. 4차 산업혁명은 초연결성(Hyper-Connected)과 초지능성(Hyper-Intelligent)의 특징을 가지고 있는 산업입니다. 4차 산업혁명을 통해서 모든 것이 상호 연결될 것이고, 사회는 더욱 지능화 될 것입니다. 이제 우리는 4차 산업혁명이 뜬구름 잡는 이야기..

    전문가 기고 2017. 4. 27. 13:02

    [4월 보안동향보고서] 알약 안드로이드 3월 스미싱 신고내역

    [4월 보안동향보고서] 알약 안드로이드 3월 스미싱 신고내역 본 포스트에는 2017년 3월 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.3월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수2,906건 / 지난달 2,730건 대비 176건 증가 2. 키워드별 신고 내역 키워드신고 건수동영상79청첩장20택배10초대8사진7 3. 알약이 뽑은 3월의 스미싱 No.문자 내용 1 [민방위] 훈련시간 및 장소 안내입니다. 2 cms_(통지서) 도착했어요 3 [Web발신] 층간 소음문제로 인한민원이 접수되였습니다접수번호 4. 3월 최다 스미싱 TOP 5 No.문자 내용 1 여o기o에y 너 r이상한 동영상j 있w는데 바로 삭q제하세요 2 모b바k일,청y첩r장d이,도c착z하,엿o습v니p다 3 ..

    안전한 PC&모바일 세상/스미싱 알림 2017. 4. 24. 13:44

    PDF 첨부파일 기능을 악용하여 매크로 악성파일을 유포하는 새로운 방식 발견돼

    PDF 첨부파일 기능을 악용하여 매크로 악성파일을 유포하는 새로운 방식 발견돼 오피스 매크로를 이용한 악성코드 유포 방식은 이미 오래 전부터 기승을 부려왔습니다. 이에 따라 백신 회사들은 문서를 통한 감염을 예방하고 악성코드를 탐지하기 위해 관련 연구를 활발하게 진행했습니다. 하지만 최근 국내에서 백신의 탐지를 우회하기 위한 새로운 악성파일 유포 방식이 발견되었습니다. 공격자는 제록스(Xerox) 스캔 문서를 위장한 PDF파일을 첨부하여 이메일 형태로 악성파일을 배포합니다. [그림 1] 제록스 스캔 문서를 위장한 PDF파일이 첨부된 이메일 악성 매크로가 포함된 문서를 직접 첨부하던 기존 방식과 달리, PDF 파일만이 첨부되어있기 때문에 수신자는 별다른 의심 없이 이 파일을 실행할 가능성이 큽니다. 따라서..

    악성코드 분석 리포트 2017. 4. 21. 15:57

    [스미싱] 사랑이란 반지에 영원히맹세합니다일시4월22일 오후1시장소: 위드홀청첩장:

    [4월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] [한진택배]. 우편물이수취두절(부배중)상태입니다. 재발송/주소지확인.2 [Web발신] 우리아기첫번째생일에초대합니다^^ 일시:4월20일오전10시장소: 파티뷰3층초대장: 2. 다수 문자 No.문자 내용 1 [Web발신] 사랑이란 반지에 영원히맹세합니다일시4월22일 오후1시장소: 위드홀청첩장: 2 [로젠택배] 8/16 수취인 부재로인한 택배 반송처리중 앱 바로가기 출처 : 알약 안드로이드기간 : 2017년 4월 17일 ~ 4월 21일

    안전한 PC&모바일 세상/스미싱 알림 2017. 4. 21. 09:54

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 3 4 5 6 7 8 9 ··· 57
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바