ESTsecurity

  • 전체보기 (5338)
    • 이스트시큐리티 소식 (352)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5338)
      • 이스트시큐리티 소식 (352)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)
    • 이스트시큐리티 소식 352
      • 알약人 이야기 66
    • 국내외 보안동향 2788
    • 악성코드 분석 리포트 1216
    • 전문가 기고 128
    • 보안툰 27
    • 이벤트 48
    • 안전한 PC&모바일 세상 704
      • PC&모바일 TIP 112
      • 스미싱 알림 591

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    ESTsecurity

    • [Trojan.MSIL.BluStealer] 악성코드 분석 보고서

      2022.11.25 by 알약5

    • [Trojan.Android.Agent] 악성코드 분석 보고서

      2022.11.25 by 알약5

    • [이벤트] 알약M 캡처 인증 이벤트 소식! (11/24~12/8)

      2022.11.24 by 알약5

    • [Trojan.Android.Banker] 악성코드 분석 보고서

      2022.10.24 by 알약5

    • [Raccoon Stealer] 악성코드 분석 보고서

      2022.10.24 by 알약5

    • [스마트하게 일하는 방법] 문서중앙화 시큐어디스크 활용법 소개!

      2022.10.21 by 알약5

    • 이스트시큐리티가 ISEC 2022에 참가합니다! (10/18~10/19)

      2022.10.05 by 알약5

    • [Trojan.Android.SmsSpy] 악성코드 분석 보고서

      2022.09.26 by 알약5

    [Trojan.MSIL.BluStealer] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 게이밍 등의 목적으로 설계된 VoIP 소프트웨어 중 하나인 ‘디스코드(Discord)’의 채널의 첨부파일을 경유하여 최종적으로 ‘BluStealer’ 이름의 정보 탈취 계열의 악성코드(InfoStealer)가 지속적으로 발견되고 있습니다. 해당 악성코드는 PC 정보 및 주요 애플리케이션의 크리덴셜 정보를 탈취 및 전송하는 기능을 가지고 있습니다. ‘BluStealer’ 악성코드는 사용자 PC 정보 수집 및 정보 전송 기능을 가진 악성코드입니다. 이번 악성코드에서는 Discord를 C&C로 하는 다운로더가 사용된 점, 정보 수집 및 전송 기능이 분리되어 흐름이 진행된다는 점이 특징적입니다. 기업체에서 이러한 유형의 악성코드에 감염 혹은..

    악성코드 분석 리포트 2022. 11. 25. 09:00

    [Trojan.Android.Agent] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 스파이웨어는 피해자의 사생활을 면밀하게 감시하며 민감한 정보를 탈취하는 특징이 있습니다. 모바일 기기 사용환경이 실 생활에 매우 밀착되어 있기에 공격자들은 다양한 정보 획득 수단으로 스파이웨어를 활용하는 것입니다. 공격자들은 피해자들의 모바일 기기에 악성 앱을 설치하기 위해 피해자들이 선호하는 앱으로 위장하여 악성 앱을 유포하고 있습니다. 그리고 이렇게 수집한 정보들을 활용하여 금전 탈취 등의 수익활동을 하는 것입니다. 최근 발견된 이 악성 앱은 중동 국가를 대상으로 제작된 악성 앱으로 보이며 피해자의 개인 정보 탈취 등을 위한 스파이행위를 위해 제작되었습니다. 악성 앱은 “TextMe”라는 앱으로 위장하고 있으며 정상 앱은 40개국 정도에서 ..

    악성코드 분석 리포트 2022. 11. 25. 09:00

    [이벤트] 알약M 캡처 인증 이벤트 소식! (11/24~12/8)

    안녕하세요? 이스트시큐리티입니다. 대한민국 1위 모바일 백신, 알약M이 오랜만에 이벤트 소식을 전해드립니다. 💊 알약M 캡처 인증 이벤트 참여방법 💊 알약M 캡처 인증 이벤트 이벤트 기간 : 2022.11.24(목)~12.08(목) 참여 경품 : 1등 - LG 스탠바이미 (1명) 2등 - 삼성 갤럭시 버즈2 (2명) 3등 - 네이버페이 5,000원 금액권 (100명) 참여상 - 그린약방 1,000알약 (1,000명) 당첨자 발표 : 2022.12.14(예정) *이벤트가 종료된 후 당첨자를 대상으로 개별 연락드릴 예정입니다. ※ 알약M 구버전을 사용하시는 경우 캡처 기능이 지원되지 않을 수 있습니다. 원활한 이벤트 참여를 위해 최신 버전으로 업데이트 해주세요. ※ 이벤트 주의사항 - 경품은 이벤트 기간이 ..

    이벤트 2022. 11. 24. 10:09

    [Trojan.Android.Banker] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 최근에도 스미싱 공격은 꾸준하게 발생하고 있으며 [그림 1]과 같이 키워드별 발견 비율을 확인할 수 있습니다. 건강검진 결과를 미끼로 유포되는 문자들이 압도적으로 많지만 꾸준하게 수사기관을 사칭하는 문자도 발견되고 있으며 여러 가지 버전으로 바뀌어 왔습니다. 문자 내용 본인 등본상 주거지로 2회에 걸쳐 해당서류 발송을 하였으나 반송으로 인하여 부득이하게 통신고지 해드립니다. 빠른 시일내에 상기 연락처로 연락주시기 바랍니다. 연락처 : 010-****-**** *참고 서울지방검찰청을 위장한 스미싱 문자 주의! 검찰을 사칭할 때는 연락을 통해 접근하거나 이미지를 활용한 문자를 보내 접근해오고 있습니다. 따라서 통화 시 앱 설치를 유도한다면 주의 깊..

    악성코드 분석 리포트 2022. 10. 24. 11:00

    [Raccoon Stealer] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. Raccoon Stealer는 이름에서 알 수 있듯이 인포스틸러(Infostealer) 악성코드로 2019년 처음으로 등장했으며, 2022년 6월 Raccoon Stealer v2로 변형되어 다시 등장했습니다. 최근 검색엔진에서 사용 소프트웨어의 크랙, 유료 게임 불법 다운로드 등을 검색하여 나오는 페이지를 통해 [그림 1]의 형태로 리다이렉트되어 유포되고 있습니다. Raccoon Stealer v2는 브라우저의 데이터 정보, 디스코드 및 텔레그램 정보, 가상화폐 지갑 정보, 특정 파일 등을 탈취하는 기능을 가지고 있습니다. 또한, C&C 주소에서 추가 악성코드를 다운로드 후 실행하는 기능을 가지고 있어 2차 피해를 유발할 수 있습니다. ..

    악성코드 분석 리포트 2022. 10. 24. 11:00

    [스마트하게 일하는 방법] 문서중앙화 시큐어디스크 활용법 소개!

    안녕하세요? 이스트시큐리티입니다. 코로나19의 확산으로 재택근무나 화상회의처럼 비대면을 중심으로 한 디지털 기반의 근무형태로의 변화가 급격하게 추진된 가운데, 이를 통해 집이나 거점 오피스, 출장지 등 개인이 일할 수 있는 곳이면 어디든 그곳이 회사가 되고, 다양한 디바이스를 통해 업무를 하는 원격근무가 일상화되고 있습니다. 이처럼 디지털을 기반으로 한 업무 환경이 빠르게 확산되고 있고, 협업을 위해 여러 솔루션이 개발되고 있는 지금, 기업은 가장 중요한 자산인 문서를 중심으로 보안과 편의성을 갖춘 솔루션으로 스마트한 업무 환경을 구축해야 합니다. 이스트시큐리티에서 문서중앙화 솔루션으로 더욱 스마트하게 일하는 방법을 시리즈 카드뉴스로 제시합니다.

    이스트시큐리티 소식 2022. 10. 21. 17:44

    이스트시큐리티가 ISEC 2022에 참가합니다! (10/18~10/19)

    안녕하세요? 이스트시큐리티입니다. 엔드포인트 보안 전문 기업 이스트시큐리티가 오는 10월 18일(화) ~ 19일(수) 양일간 코엑스 Hall C에서 개최되는 제 16회 국제 시큐리티 콘퍼런스(ISEC 2022) 에 참가합니다. 최근 고도화된 지능형 위협과 신/변종 악성코드가 끊임없이 등장하고 있는 가운데, 기업 및 기관의 보안 담당자 역시 무엇을 보호할 것이며, 어떤 보안 요구들을 충족해야 하는지 명확한 방향성과 전략을 세워야 합니다. 기존과는 다른 '혁신'이 필요한 시점이며, 이에 이스트시큐리티는 ISEC 2022에서 최신 보안 동향과 더불어 다양한 사이버 보안 위협에 최적화된 대응 방안에 대해 안내해 드립니다. 이스트시큐리티는 이번 ISEC 2022에서 '2022년 최근 정보보안 주요 Keyword'..

    이스트시큐리티 소식 2022. 10. 5. 10:44

    [Trojan.Android.SmsSpy] 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 스미싱을 통한 악성 앱 공격은 스마트폰을 사용하기 시작했던 초기부터 꾸준히 발견되어 왔습니다. 그리고 스미싱 공격을 위한 문자 내용 또한 다양한 키워드들을 사용하며 수사기관을 사칭하는 스미싱 공격도 이중의 하나입니다. 수사기관 사칭 스미싱의 주요 사칭 대상은 경찰이며 검찰을 사칭하는 경우도 있습니다. 최근 발견된 경찰 사칭 스미싱 공격은 교통법규 위반을 안내하는 내용으로 구성되어 있으며 택배와 같이 자주 접할 수 있는 문자가 아니기에 쉽게 속을 가능성이 높습니다. Trojan.Android.SmsSpy는 스미싱을 통해 유포되는 대표적인 악성 앱들 중의 하나입니다. 악성 행위를 살펴보면 피해자의 민감한 개인정보 탈취를 목적으로 하고 있다는 것을 ..

    악성코드 분석 리포트 2022. 9. 26. 10:05

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 4 5 6 7 8 9 10 ··· 31
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.