ESTsecurity

  • 전체보기 (5341) N
    • 이스트시큐리티 소식 (355) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5341) N
      • 이스트시큐리티 소식 (355) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    Threat Inside

    • 페이스북 메시지를 통해 유포되는 개인 정보 탈취 피싱 사이트 주의!

      2019.08.23 by 알약(Alyac)

    • 비너스락커 조직(VenusLocker) 기존보다 진화된 형태로 Sodinokibi 랜섬웨어 유포중!

      2019.08.12 by 알약(Alyac)

    • 한국어 메시지를 포함한 Maze 랜섬웨어 주의!

      2019.08.07 by 알약(Alyac)

    • [주의] 특정 대학교를 타깃으로 한 스피어 피싱 공격 포착

      2019.08.02 by 알약(Alyac)

    • 계정 유효성 검사를 사칭한 스피어피싱 공격 주의!

      2019.07.23 by 알약(Alyac)

    • 라자루스, 시스템 포팅 명세서 사칭한 APT작전 '무비 코인' 으로 재등장

      2019.07.12 by 알약(Alyac)

    • 위협 인텔리전스와 위협 정보 공유 체계(STIX / TAXII)가 필요한 이유

      2019.07.11 by 알약(Alyac)

    • [주의] 공정거래위원회 사칭한 악성 메일로 소디노키비 랜섬웨어 유포 중!

      2019.07.11 by 알약(Alyac)

    페이스북 메시지를 통해 유포되는 개인 정보 탈취 피싱 사이트 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019/08/23) 페이스북 메시지를 통해 동영상 페이지를 사칭한 링크가 전달되었습니다. [그림 1] 동영상 페이지를 사칭한 링크 이 링크를 클릭하면 페이스북 로그인 화면으로 꾸민 피싱 사이트로 이동되며, 해당 사이트에 사용자의 로그인 정보를 입력할 경우 피싱 사이트 제작자에게 사용자의 계정 및 비밀번호가 전달됩니다. [그림 2] 페이스북 로그인 페이지를 사칭한 피싱 사이트 화면 [그림 3] 공격자에게 전달되는 개인 정보 화면 또한 계정정보 입력 후 "Log In" 버튼을 클릭하면 광고 사이트로 이동됩니다. [그림 4] 광고 사이트로 이동된 화면 ※ 피싱 사이트 및 개인정보 수집 사이트 주소- http://w6hywj850a1p.surg..

    악성코드 분석 리포트 2019. 8. 23. 14:50

    비너스락커 조직(VenusLocker) 기존보다 진화된 형태로 Sodinokibi 랜섬웨어 유포중!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019.08.12) 비너스락커(VenusLocker) 조직이 입사지원서를 사칭한 악성 메일을 유포하고 있는 정황이 확인되어 이용자들의 각별한 주의를 당부드립니다. 비너스락커 조직은 과거에는 구글 지메일이나 실제 호스팅을 구축해서 메일을 보냈는데, 최근에는 KT 등 한국 아이피에서 발송하고 있습니다. [그림 1] 입사지원서'로 위장한 악성 메일 이번에 발견된 악성 메일은 8/5일 발견된 입사지원서 사칭 메일과 비슷한 내용으로 유창한 한글 표기법으로 작성되었으며, 실제 입사지원서 메일 제목 양식처럼 "회사명_직무(이름)"으로 작성되었습니다. 이메일 본문을 살펴보면 마침표를 안 쓰는 특성을 확인할 수 있습니다. 또한 메일에 첨부된 압축 파일은..

    악성코드 분석 리포트 2019. 8. 12. 13:29

    한국어 메시지를 포함한 Maze 랜섬웨어 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 국내에서도 감염자가 발생하였던 Maze 랜섬웨어가 또다시 국내에서 탐지된 정황이 확인되어 사용자들의 각별한 주의가 필요합니다. [그림 1] Maze 랜섬웨어에 감염된 PC 화면 ESRC에서 발견한 Maze 랜섬웨어 변종들은 현재(2019.08.07)까지 총 63가지이며, 아래 그림과 같이 거의 유사한 아이콘 이미지를 사용 중입니다. [그림 2] 유사한 아이콘 이미지를 사용하는 악성 파일 화면 해당 악성 파일은 암호화된 파일의 확장자로 영문랜덤 4-7자리값을 사용하여 주요 파일들을 암호화합니다. [그림 3] Maze 랜섬웨어에 의해 암호화된 파일들 또한, 각 폴더마다 DECRYPT-FILES.html의 랜섬노트 파일을 생성합니다. DECRYPT-..

    악성코드 분석 리포트 2019. 8. 7. 15:52

    [주의] 특정 대학교를 타깃으로 한 스피어 피싱 공격 포착

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 어제 오후 특정 대학교를 타깃으로 한 스피어 피싱 공격이 포착되었습니다. 이번에 발견된 스피어 피싱 메일은 타깃 사용자의 메일 저장 용량을 늘려야 한다면서, "이메일 저장 용량을 늘리려면 여기를 클릭하십시오."라는 문장에 계정 정보를 탈취하기 위한 링크가 삽입되어 있었습니다. [그림 1] 메일 저장 용량 내용의 스피어 피싱 공격 메일 만약 해당 스피어 피싱 메일을 받은 사용자가 본인의 계정의 메일 저장 공간이 부족해 안내된 메일로 착각하고, "이메일 저장 용량을 늘리려면 여기를 클릭하십시오."를 클릭한다면 아래와 같이 로그인 페이지를 위장한 피싱 페이지를 확인하실 수 있습니다. [그림 2] 로그인 페이지를 위장한 피싱 페이지 피싱 페이지에는 이..

    악성코드 분석 리포트 2019. 8. 2. 13:28

    계정 유효성 검사를 사칭한 스피어피싱 공격 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 어제 오후 특정 회사를 타깃으로 한 스피어피싱 공격이 포착되었습니다. 해당 메일은 계정 유효성 검사를 사칭하여 유포되었으며, "이메일 주소 유효성 확인"에는 특정 계정의 정보를 탈취하기 위한 링크가 삽입되어 있습니다. [그림 1] 계정 유효성 검사 사칭 스피어피싱 공격 메일 만약 해당 스피어피싱 타깃이 해당 메일의 계정 유효성 검사 대상이 본인의 회사 계정으로 착각해 "이메일 주소 유효성 확인"을 클릭한다면 아래와 같이 회사 로그인 페이지를 위장한 피싱 페이지를 확인하실 수 있습니다. [그림 2] 회사 로그인 페이지를 위장한 피싱 페이지 피싱 페이지의 "Username" 란에는 이미 공격자의 타깃 이메일 주소가 설정되어 있으며 타깃 사용자가 이..

    악성코드 분석 리포트 2019. 7. 23. 09:56

    라자루스, 시스템 포팅 명세서 사칭한 APT작전 '무비 코인' 으로 재등장

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC) 입니다. 2019년 07월 12일, 정부 지원을 받는 해킹 조직으로 널리 알려진 이른바 '라자루스(Lazarus)' APT 조직이 HWP 취약점 문서 파일을 활용해 공격을 수행한 정황이 포착되었습니다. [그림 1] HWP 취약점 문서 파일 전반적으로 지난 6월 20일에 라자루스(Lazarus) APT 조직에 의해 수행된 '오퍼레이션 무비 코인'과 유사도가 높습니다. ▶ 라자루스(Lazarus) APT 그룹, 암호화폐 투자계약서 사칭 무비 코인 작전 (2019.06.20) '시스템 포팅 명세서.hwp' 파일명으로 발견된 악성 파일은 07월 11일 오전 11시 20분경 제작된 것으로 추정되며, 고스트 스크립트 모듈의 취약점으로 쉘코드에서 동작해서 봇..

    악성코드 분석 리포트 2019. 7. 12. 16:04

    위협 인텔리전스와 위협 정보 공유 체계(STIX / TAXII)가 필요한 이유

    최근 4차 산업 혁명부터 5G 네트워크까지 정보화 기술이 빠르게 발전하며, 데이터·네트워크·단말기들은 점점 더 방대하고 복잡해지고 있다. 언제 어디서나 인터넷에 접속하여 연결된 정보를 활용한다는 것은 편리함을 줌과 동시에, 그만큼 보안 위협에 더 노출된다는 것을 의미할 수도 있다. 데이터가 돈이 되는 세상에서 현재의 사이버 공간은 해커들이 신나게 먹잇감을 찾아 활개치는 무대이다. 해커들은 더욱 체계적이고 치밀한 공격을 통해 위협을 만들어내고 있으며, 그 위협은 앞으로도 계속 증가할 것이다. 이에 대응하기 위해 보안업체 또한 새로운 방어체계를 갖춘 EDR, SOAR, MDR 등의 솔루션을 개발하고 있는데, 이러한 솔루션과 함께 시너지를 낼 수 있는 ‘위협 인텔리전스 (Threat Intelligence)’..

    전문가 기고 2019. 7. 11. 16:57

    [주의] 공정거래위원회 사칭한 악성 메일로 소디노키비 랜섬웨어 유포 중!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 공정거래위원회를 사칭한 악성 메일로 소디노키비(Sodinokibi) 랜섬웨어가 유포되고 있어 이용자들의 주의를 당부드립니다. 이번에 발견된 공정거래위원회 사칭 악성메일은 '전자상거래에 대한 위반행위 조사통지서' 내용을 담고 있습니다. 또한 메일 본문 하단에 '붙임. 전산 및 비전산 자료 보존요청서 1부' 내용으로 첨부 파일 확인을 유도합니다. [그림 1] '전자상거래 위반행위 관련 조사통지서'로 위장한 악성 메일 실제 첨부파일 '전산 및 비전산자료 보존 요청서.egg'에는 2개의 PDF 파일로 위장한 악성 실행파일이 들어 있으며, 두 파일은 모두 긴 공백을 삽입하여 실행 파일(EXE)인 것을 속이려고 시도 하였습니다. [그림 2] PDF ..

    악성코드 분석 리포트 2019. 7. 11. 09:53

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 16 17 18 19 20 21 22 ··· 25
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바