ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    보안

    • 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 1차 정기모임 후기!

      2018.10.11 by 알약(Alyac)

    • 사용자 정보 탈취 목적의 악성 파일이 첨부된 메일 주의

      2018.09.20 by 알약(Alyac)

    • 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장, 밀착취재!

      2018.09.19 by 알약(Alyac)

    • Trojan.Agent.FormBook 악성코드 분석 보고서

      2018.08.16 by 알약(Alyac)

    • [여름맞이 알약 EVENT 마지막 3탄] '꽃보다 보안' 가로세로 퀴즈 (~8/26)

      2018.08.14 by 알약(Alyac)

    • 2018 정보보호의 달, 기업/기관 문서보안의 현주소는?

      2018.07.30 by 알약(Alyac)

    • Trojan.Android.HiddenApp 악성코드 분석 보고서

      2018.07.23 by 알약(Alyac)

    • Trojan.Ransom.Paradise 악성코드 분석 보고서

      2018.07.19 by 알약(Alyac)

    이스트시큐리티 대학생 서포터즈 '알약크루 1기' 1차 정기모임 후기!

    안녕하세요? 이스트시큐리티입니다. 가을비가 내리던 지난주 어느 날, 알약크루 1기가 다시 한자리에 모였습니다. 발대식이 끝난 이후, 알약크루에게는 첫 번째(!) 팀 미션과 개인 미션이 주어졌는데요. 모든 알약크루가 개인 미션을 수행하는 동시에, 20명의 크루가 4개 팀으로 나뉘어 팀 미션을 진행했습니다. 9월 중순부터 10월 초까지 약 3주에 걸쳐 알약크루들이 열심히 진행한 미션 과정과 결과물을 함께 살펴보고, 피드백을 나누며, 실무자의 직무 강연까지 진행되었던 '알약크루 1차 정기모임' 현장으로 함께 가볼까요? Go Go! 다시 모인 알약크루 1기, 반가워요! 이스트시큐리티 서초 본사에서 진행된 알약크루 1차 정기모임은 때마침 새롭게 단장한 세미나실에서 진행되었습니다. 행사가 시작되기 전, 설레는 마음..

    전문가 기고/알약人 이야기 2018. 10. 11. 11:37

    사용자 정보 탈취 목적의 악성 파일이 첨부된 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 사용자 정보 탈취 악성코드를 다운로드 하는 ‘견적 요청서’ 악성 메일이 국내에 유포되고 있어 주의를 당부 드립니다. ※ 관련글 보기 ▶ 악성코드가 첨부된 무역 관련 악성 메일 주의 ▶ 기업 거래내역 엑셀 문서파일로 위장한 APT 표적공격 주의 ▶ Trojan.Agent.FormBook 악성코드 분석 보고서 이번에 발견된 악성 메일 본문에는 “첨부한 샘플과 사양에 따라 긴급한 요구 사항이 있다”고 영문으로 작성되어있고 첨부 파일의 실행을 유도합니다. [그림 1] 수신된 메일 첨부 파일 ‘Quotation.zip’ 에는 실행 파일인 ‘Darfile.exe’ 파일이 담겨져 있습니다. [그림 2] 첨부된 ‘Quotation.zip’ 파일 만약 이..

    악성코드 분석 리포트 2018. 9. 20. 17:16

    이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장, 밀착취재!

    안녕하세요? 이스트시큐리티입니다. 지난 8월, 알약크루 1기 모집 소식을 안내해 드렸었는데요. 열정 넘치고 통통튀는 아이디어로 무장한 지원자분들이 많아, 고민과 고민을 거듭한 끝에 '알약크루 1기'가 최종 선발되었습니다. (짝짝짝) 하루에도 수만 개의 악성코드가 출현하며 정보 보안에 대한 관심이 커지는 요즘, 이스트시큐리티는 알약크루와 함께 통합백신 ‘알약’과 안드로이드 모바일 보안 정리 앱 ‘알약M’을 알리고 소통하며 발전시켜나갈 계획입니다 :) 그럼 설렘과 열정이 가득했던 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 발대식 현장을 엿보러 가볼까요? 두구두구~ 알약크루, 입장합니다! 지난 9월 14일, 서울 서초동 이스트시큐리티 본사에서 ‘알약크루 1기 발대식’이 진행되었습니다. 긴장반 설렘반으로 ..

    전문가 기고/알약人 이야기 2018. 9. 19. 10:48

    Trojan.Agent.FormBook 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 2017년 처음 등장한 ‘FormBook’ 악성코드가 최근까지 지속적으로 발견되고 있습니다. ‘FormBook’ 악성코드 제작자는 자체적으로 버전 업그레이드를 유지하며 변종을 생성하고 있습니다. 유포 방법은 주로 정상 문서를 위장하여 제작되고 있으며, 취약점을 통하여 악성코드가 실행되기 때문에 일반 사용자의 경우 감염 사실을 알기 어려워 주의가 필요합니다. 따라서, 본 보고서에서는 정상 이메일로 유포된 ‘FormBook’ 악성코드의 행위와 이를 예방하기 위한 방법 등을 기술하고자 합니다. 악성코드 상세 분석 1. 유포 과정 지난 7월 특정 기업에서 다음과 같은 메일이 수신되었습니다. 메일 내용을 간략하게 요약하면 “귀하의 제품을 유통과정 없이 직접적으로 구매하고 싶으니 ..

    악성코드 분석 리포트 2018. 8. 16. 09:00

    [여름맞이 알약 EVENT 마지막 3탄] '꽃보다 보안' 가로세로 퀴즈 (~8/26)

    안녕하세요? 이스트시큐리티입니다. 여름을 맞아 알약이 전해드리는 이벤트, 벌써 마지막 3탄이 시작되었습니다. 늦캉스를 떠나는 여러분께 큰 도움이 될 이번 이벤트는 바로 '꽃보다 보안' 가로세로 퀴즈 이벤트입니다! 휴가철에도 계속되는 악성코드의 위협! 나의 PC와 모바일을 안전하게 지키기 위해, 바캉스 떠나기 전 꼭 알아야 할 보안상식을 알약이 알려드립니다.아래에서 자세한 내용을 확인하시고, 지금 바로 이스트시큐리티 페이스북을 통해 휴가철 보안상식에 맛있는 치킨까지 챙겨가시길 바랍니다! 참여 방법아래 링크를 클릭하여 이벤트를 확인하고, 가로세로 퀴즈의 정답을 페이스북 게시물에 댓글로 남겨주세요. ▶ 응모하기(클릭) * 자세한 응모 방법은 위 '응모하기' 링크를 참고해 주세요. 응모 기간 및 당첨자 발표일2..

    이스트시큐리티 소식 2018. 8. 14. 16:19

    2018 정보보호의 달, 기업/기관 문서보안의 현주소는?

    안녕하세요? 이스트시큐리티입니다. 이스트시큐리티는 7월 '정보보호의 달'을 맞아 캠페인을 진행하였습니다.문서보안은 기업의 경쟁력이자 중요한 자산을 외부유출 및 유실로부터 안전하게 보호하는 영역인만큼 중요성이 강조되는 부분입니다. '정보보호의 날'이었던 지난 7월 11일부터 2주간의 설문조사를 통해, 기업과 기관에서 근무 중인 총 502명의 유효 응답자 분들로부터 의견을 취합하여 몇 가지 유의미한 결과를 도출할 수 있었습니다. 우리는 과연 우리 회사의 문서보안에 얼마나 관심을 갖고 있는지, 회사의 중요 문서를 보호하기 위해 어떤 체계를 갖추고 있는지 등에 대해 설문조사 결과를 살펴보겠습니다. 우리회사 중요 문서, 얼마나 잘 보호되고 있을까? 먼저, 응답자의 40%가 채 안 되는 36.9%만이 '우리 기업/..

    전문가 기고 2018. 7. 30. 18:08

    Trojan.Android.HiddenApp 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 텔레그램을 이용하는 새로운 형태의 안드로이드 악성 앱이 등장하였습니다. 이전에도 텔레그램을 봇을 악용한 악성앱은 있었지만, MS사의 Xamarin을 활용한 C#으로 제작된 앱으로서는 처음입니다. 이 앱은 텔레그램 봇을 활용하여 원격으로 명령을 보냅니다. 원격 명령은 악성 행위와 관련되어 있고 오디오 제어, 카메라 제어, 메시지 탈취 등 개인의 사생활과 관련된 악성 행위를 합니다. 본 분석 보고서에서는 'Trojan.Android.HiddenApp'를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 앱 은닉앱을 처음 실행하면 앱이 삭제됐다는 문구를 띄우고 아이콘을 숨겨 사용자를 속입니다. 그러나 실제로는 서비스 형태로 실행되어 악성 행위를 시작합니다. 해당 문구는 페르시..

    악성코드 분석 리포트 2018. 7. 23. 16:27

    Trojan.Ransom.Paradise 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티입니다. 최근 다양한 랜섬웨어가 지속적으로 유포되고 있는 가운데 2017년 9월에 활동했던 Paradise 랜섬웨어 변종이 새롭게 발견되었습니다. 이번에 발견된 Paradise 랜섬웨어는 기존과 마찬가지로 사용자의 중요 파일을 암호화하고 파일 확장자를 .paradise로 변경합니다. 시스템 운영에 필요한 일부 파일을 제외하고 확장자 상관없이 모든 파일을 암호화하기 때문에 감염되면 큰 피해를 입을 수 있으므로 사용자의 주의가 필요합니다. 따라서 본 보고서에서는 새롭게 발견된 Paradise 랜섬웨어를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 시스템 언어 및 국가 코드 확인 Paradise 랜섬웨어는 감염될 사용자 PC의 시스템 언어와 IP주소 대역의 국가 코드를 확인하여 ..

    악성코드 분석 리포트 2018. 7. 19. 08:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 3 4 5 6 7 8 9 ··· 60
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바