ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    hive

    • Hive 랜섬웨어, 'IPfuscation' 트릭으로 페이로드 숨겨

      2022.03.31 by 알약4

    • Linux, FreeBSD를 암호화하는 Hive 랜섬웨어 변종 발견돼

      2021.11.01 by 알약4

    Hive 랜섬웨어, 'IPfuscation' 트릭으로 페이로드 숨겨

    Hive ransomware uses new 'IPfuscation' trick to hide payload 연구원들이 Hive 랜섬웨어가 IPv4 주소와 Cobalt Strike 비컨 다운로드로 이어지는 변환을 포함한 새로운 난독화 기술을 사용한다는 것을 발견했습니다. 코드 난독화는 공격자가 탐지를 피하기 위해 인간 또는 보안 소프트웨어가 코드의 악의적인 특성을 발견할 수 없도록 돕습니다. 난독화에는 장단점이 다른 여러 방법이 있지만, Hive 랜섬웨어 관련 사고를 대응한 결과 이들이 새롭고 은밀한 방법을 찾고 있음을 알 수 있었습니다. Sentinel Labs의 연구원들은 새로운 난독화 기술인 "IPfuscation"에 대한 보고를 공개했습니다. 이는 간단하지만 똑똑한 방법이 실제 악성코드를 배포하는..

    국내외 보안동향 2022. 3. 31. 14:00

    Linux, FreeBSD를 암호화하는 Hive 랜섬웨어 변종 발견돼

    ESET found a variant of the Hive ransomware that encrypts Linux and FreeBSD ESET의 연구원들이 Linux 및 FreeBSD를 암호화하기 위해 특별히 개발된 새로운 Hive의 새로운 랜섬웨어 변종을 발견했습니다. 연구원들은 이 새로운 랜섬웨어가 아직 개발 단계에 있다고 추측했습니다. 이 두 변종 모두 Golang으로 제작되었지만 문자열, 패키지 이름, 함수 이름은 난독화된 상태였습니다. Linux 변종은 일부 버그에 영향을 받는 것으로 보이며 연구원들은 악성코드가 명시적 경로로 실행될 때 암호화 프로세스가 작동하지 않는다는 것을 발견했습니다. 랜섬웨어의 윈도우용 변종은 최대 5개의 실행 옵션을 지원하지만, 새로운 Linux 및 FreeBSD 변..

    국내외 보안동향 2021. 11. 1. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바