ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    rig

    • 새로운 RIG 익스플로잇 키트 캠페인, RedLine 스틸러로 피해자의 PC 감염시켜

      2022.04.29 by 알약4

    • Nemty 1.6 랜섬웨어, RIG 익스플로잇 키트 통해 배포돼

      2019.10.14 by 알약(Alyac)

    • njRAT 및 ERIS를 확산시키는 새로운 Lord 익스플로잇 키트 발견돼

      2019.08.09 by 알약(Alyac)

    • Rig 익스플로잇 키트, 드라이브 바이 다운로드 통해 ERIS 랜섬웨어 유포

      2019.07.10 by 알약(Alyac)

    • 갠드크랩 랜섬웨어 운영자들, 갠드크랩 운영 중단 예정 밝혀

      2019.06.03 by 알약(Alyac)

    • RIG Exploit Kit 공격도구를 통한 악성코드 유포 주의

      2014.08.27 by 알약(Alyac)

    새로운 RIG 익스플로잇 키트 캠페인, RedLine 스틸러로 피해자의 PC 감염시켜

    New RIG Exploit Kit Campaign Infecting Victims' PCs with RedLine Stealer 익스플로잇 킷을 활용하는 새로운 캠페인이 작년에 마이크로소프트가 패치한 RedLine Stealer 트로이 목마를 전달하는데 사용된 IE의 취약점을 악용하는 것으로 나타났습니다. Bitdefender에서는 보고서를 통해 아래와 같이 밝혔습니다. "RedLine 스틸러가 실행되면 타깃 시스템에 대한 정찰(사용자 이름, 하드웨어, 설치된 브라우저, 바이러스 백신 소프트웨어 등)을 수행한 다음 데이터(암호, 저장된 신용 카드, 암호화 지갑, VPN 로그인 등)를 원격 C2 서버로 전송합니다.” 대부분의 감염은 브라질과 독일에서 발생했으며 미국, 이집트, 캐나다, 중국, 폴란드 등이..

    국내외 보안동향 2022. 4. 29. 14:00

    Nemty 1.6 랜섬웨어, RIG 익스플로잇 키트 통해 배포돼

    Nemty 1.6 Ransomware Released and Pushed via RIG Exploit Kit RIG 익스플로잇 키트가 새로운 Nemty 랜섬웨어 변종을 포함하는 악성코드를 배포하고 있는 것으로 나타났습니다. 익스플로잇 키트 연구원인 mol69가 처음으로 발견한 이 멀버타이징 캠페인은 Internet Explorer(IE)와 Flash Player를 사용하는 기업 사용자들을 노리며 타깃을 RIG 익스플로잇 키트로 이동시키고 있었습니다. 사용자가 오래된 버전의 프로그램을 실행하면 익스플로잇 키트 랜딩 페이지로 이동됩니다. 그리고 악성 스크립트는 브라우저 취약점을 악용하여 Nemty 1.6 랜섬웨어를 포함한 다양한 악성코드를 설치하려 시도합니다. 가장 눈에 띄는 변화점은 아래와 같이 랜섬 노트..

    국내외 보안동향 2019. 10. 14. 14:53

    njRAT 및 ERIS를 확산시키는 새로운 Lord 익스플로잇 키트 발견돼

    New Lord Exploit Kit Pushes njRAT and ERIS Ransomware 이달 초 Lord EK(Exploit kit)라는 웹 기반 공격을 위한 새로운 익스플로잇 키트가 발견되었습니다. 이 익스플로잇 키트는 PopCash 광고 네트워크를 사용하는 악성 광고 체인의 일부였습니다. 이 공격은 어도비 Flash에 존재하는 use-after-free 취약점을 악용하며, NAT 및 방화벽 뒤에 위치한 인터넷 로컬 서버와 안전한 연결을 설정할 수 있는 Ngrok 서비스를 사용합니다. 아직 개발 단계인 Lord 익스플로잇 키트 Virus Bulletin의 연구원이 발견한 해당 익스플로잇 키트는 현재 개발 단계인 것으로 보이며, 랜딩 페이지에 포함된 태그를 참고하여 Lord EK라고 이름 붙였습..

    국내외 보안동향 2019. 8. 9. 15:28

    Rig 익스플로잇 키트, 드라이브 바이 다운로드 통해 ERIS 랜섬웨어 유포

    Rig Exploit Kit Pushing Eris Ransomware in Drive-by Downloads RIG 익스플로잇 키트가 새로운 ERIS 랜섬웨어를 배포하고 있는 것으로 드러났습니다. 피해자들은 단순히 웹사이트를 방문하는 것만으로 자신도 모르는 사이 ERIS 랜섬웨어가 시스템에 설치될 수 있습니다. ※ Drive-by download(드라이브 바이 다운로드) 기법이란? 사용자가 이메일에 포함된 URL 주소를 클릭하거나 특정 웹사이트에 접속하였을 때, 사용자도 모르게 악성 소프트웨어가 사용자의 디바이스에 다운로드 되도록 만드는 해킹 기법 ERIS 랜섬웨어는 2019년 ID Ransomware 사이트에 등록되어 발견되었지만, 당시 샘플은 구할 수 없었습니다. 지난 주말, 익스플로잇 키트 연구원..

    국내외 보안동향 2019. 7. 10. 11:40

    갠드크랩 랜섬웨어 운영자들, 갠드크랩 운영 중단 예정 밝혀

    GandCrab operators are shutting down their operations 2018년 초 처음 등장하여 지속적으로 발전을 거듭해온 갠드크랩(GandCrab) 랜섬웨어의 운영자들이, 갠드크랩 운영을 중단할 것이라 밝혔습니다. 사이버 보안 회사인 LMNTRIX는 2018년 초 새로운 서비스형 랜섬웨어인 GandCrab을 발견했습니다. 이는 다크웹의 러시안 해킹 커뮤니티에서 홍보되고 있었으며, RIG 및 GrandSoft 익스플로잇 키트를 사용해 악성코드를 배포했습니다. 약 1년이 넘는 기간 동안 갠드크랩 운영자들은 수많은 기능을 갖춘 여러 갠드크랩 버전을 공개했지만, 이제는 운영을 중단하고 협력자들에게 랜섬웨어 배포를 중단할 것을 요청했습니다. 2018년 10월, Cybaze Z-Lab..

    국내외 보안동향 2019. 6. 3. 16:26

    RIG Exploit Kit 공격도구를 통한 악성코드 유포 주의

    RIG Exploit Kit 공격도구를 통한 악성코드 유포 주의 안녕하세요. 알약입니다.일명 리그 익스플로잇 킷(RIG Exploit Kit)이라고 불리는 '보안취약점을 악용한 악성코드 유포도구'가 2014년 08월 26일부터 국내 웹 사이트를 통해서도 공격에 활용된 정황이 다수 목격되고 있습니다. 리그 익스플로잇 킷은 2014년 중순 경 주로 해외에서 공격사례가 보고된 바 있었지만 국내에서 널리 알려진 종류는 아닙니다. 그런 가운데 기존 한국 맞춤형 인터넷 뱅킹 악성코드 유포조직이 리그 익스플로잇 킷 도구를 도입해 국내에 랜섬웨어, 파밍, RAT 악성코드 유포에 본격적으로 활용하기 시작했습니다. 그 동안 국내에서 사용된 보안취약점 공격방식은 공격 스크립트 형태가 상대적으로 단순하고 추적이 용이한 상태입..

    이스트시큐리티 소식 2014. 8. 27. 18:27

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바