ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    Trojan.Ransom.Magniber

    • 바탕화면 변경 기능을 추가한 매그니베르(Magniber) 랜섬웨어 주의!!

      2022.10.24 by 알약1

    • Trojan.Ransom.Magniber 악성코드 분석 보고서

      2022.02.17 by 알약5

    • Magniber 랜섬웨어, 한국에서 다른 아시아 국가들로 확산 돼

      2018.07.17 by 알약(Alyac)

    바탕화면 변경 기능을 추가한 매그니베르(Magniber) 랜섬웨어 주의!!

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 기능을 업데이트 한 매그니베르 랜섬웨어가 유포 중에 있어 사용자들의 주의가 필요합니다. 매그니베르 랜섬웨어는 기존과 동일하게 해킹된 불특정 다수를 대상으로 .msi 파일 형태로 유포 중에 있습니다. 공격자들은 'SYSTEM.Critical.Upgrade.Win10.0.16자리 랜덤 문자열' 파일명을 가진 .msi 파일을 내려주어 사용자들의 실행을 유도합니다. 매그니베르 랜섬웨어는 MSI 패키지 파일 내부에 매그니베르 랜섬웨어를 dll 형태로 포함하여 유포하며, 만일 사용자가 해당 파일을 업데이트 파일로 오인하여 실행하면 msi 파일 내 포함되어 있는 dll 파일이 호출되며 매그니베르 랜섬웨어가 실행됩니다. 매그니베르 랜섬웨어가 실행되면 사용자 ..

    악성코드 분석 리포트 2022. 10. 24. 13:21

    Trojan.Ransom.Magniber 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 지난 2017년 Cerber 랜섬웨어의 후속작으로 등장한 매그니베르(Magniber) 랜섬웨어는 다양한 변종으로 유포해 오고 있다. 초기에는 한국 사용자만 감염되었지만 이후, 대상 범위를 확장해 중국, 대만, 홍콩, 싱가포르, 말레이시아 내 시스템 또한 감염시키기 시작했습니다. 과거 매그니베르 랜섬웨어는 파일리스(fileless) 형태, PrintNightmare 취약점, 인터넷 익스플로러 취약점을 악용하여 시스템을 침해하고 랜섬웨어를 배포해 왔습니다. 최근 매그니베르 랜섬웨어는 기존 인터넷 익스플로러 감염 방식과 다른 감염 방식으로Edge, Chrome 브라우저를 이용하여 윈도우 앱(.Appx) 파일 설치를 유도를 통해 유포되고 있습니다..

    악성코드 분석 리포트 2022. 2. 17. 09:00

    Magniber 랜섬웨어, 한국에서 다른 아시아 국가들로 확산 돼

    Magniber Ransomware Expands From South Korea to Target Other Asian Countries 지난 9 개월동안 한국의 사용자만을 공격해온 Magniber 랜섬웨어가 타겟 범위를 확장시켜 중국어(마카오, 중국, 싱가포르) 및 말레이어(말레이시아, 브루나이)로 설정 된 PC 사용자들도 감염시키는 것으로 나타났습니다. 이 변화는 7월 5일 발견 되었습니다. Magniber 랜섬웨어는 한국에 거주하는 사용자들의 파일만 암호화시켜 왔습니다. 하지만 한국의 사용자들이 해외 여행을 하거나 한국 IP로 프록시를 사용하며 종종 감염 되는 경우도 있었습니다. 과거에 보안 연구원들이 적은 수의 피해자들을 목격한 후, Magniber가 다른 국가로 확대 되었다고 잘못 경고한 사례도..

    국내외 보안동향 2018. 7. 17. 15:04

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바