'잉카인터넷'에 해당되는 글 1786건

[랜섬웨어 분석]‘Desu’ 랜섬웨어 감염 주의

‘Desu’ 랜섬웨어 감염 주의   1. 개요 본 보고서에서 다루게 될 ‘Desu’ 랜섬웨어는 특정 확장자 파일을 암호화하고 MBR을 변조하여 운영체제의 정상적인 부팅을 방해한다. 현재까지 정확한 유포 경로는 밝혀지지 않았으며, 암호화한 파일은 ‘.desu’ 라는 문자열을 덧붙여 확장자를 변경한다. 또한, 드라이버 전체를 대상으로 암호화를 진행하기 때문에 감염 시 피해가 클 것으로 예상한다.   이번 보고서에서는 ‘Desu..

랜섬웨어 분석 정보 | 2018.08.21 13:30

[랜섬웨어 분석]보복성 메시지 포함, 국내 한 보안업체 겨냥한 GandCrab V4.3

보복성 메시지 포함, 국내 한 보안업체 겨냥한 GandCrab V4.3 1. 개요 올해 1월에 첫 등장했던 GandCrab 랜섬웨어가 8월 현재까지도 활동하며, 좀처럼 수그러들지 않고 있다. 최근 등장한 GandCrab V4.3 에서는 국내 한 보안업체를 겨냥한 보복성 메시지를 포함하고 있다. 지난 7월 이 보안업체가 GandCrab V4.1.2 에 대한 암호화 차단방법 (Kill-Switch) 을 배포한데 따른 보복조치인 것으로 보인다. &n..

랜섬웨어 분석 정보 | 2018.08.21 11:28

[TACHYON 엔진] 2018년 08월 21일 (01) 996개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 21일자 첫번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 996개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-21.011-2. 다음 996개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Abuse-Worry/W32.Ardamax.807197 ..

엔진 업데이트 | 2018.08.21 09:20

잉카인터넷 타키온 엔드포인트 5.0, ‘옵스왓 골드 인증’ 획득

잉카인터넷 타키온 엔드포인트 5.0, ‘옵스왓 골드 인증’ 획득       잉카인터넷의 타키온 엔드포인트 5.0이 미국 악성코드 탐지 전문업체인 옵스왓(OPSWAT)이 실시한 안티멀웨어 부분 테스트에서 골드 인증을 8월 10일에 획득했다고 밝혔다.   이번 옵스왓 인증은 Palo Alto Networks, Cisco, Citrix 등의 네트워크보안 장비와의 CASB, NAC, SSL-VPN 그리고 ..

언론 보도 | 2018.08.20 17:28

[TACHYON 엔진] 2018년 08월 20일 (02) 1개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 20일자 두번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 1개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-20.021-2. 다음 1개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Backdoor/W32.GenBot.29184-----------..

엔진 업데이트 | 2018.08.20 13:51

[악성코드 분석]사용자의 계정을 탈취하는 악성코드 감염 주의

사용자의 계정을 탈취하는 악성코드 감염 주의 1. 개요 본 보고서에서 다루게 될 악성코드는 사용자를 속이기 위해 정상 파일 아이콘을 이용하여 유포되며, 감염 시 사용자 PC 의 브라우저와 이메일 계정정보를 탈취한다. 현재 분석 시점인 8월 7일경에도 탈취한 계정정보를 전송하는 FTP 서버는 운영되고 있으며, 해당 FTP 서버 접속 시 탈취된 여러 계정 파일들이 존재한다. 이와 같은 계정 탈취 용 악성코드는 탈취한 계정을 통해서 2차적인 피해가 ..

악성 파일 정보 | 2018.08.20 10:14

[TACHYON 엔진] 2018년 08월 20일 (01) 988개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 20일자 첫번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 988개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-20.011-2. 다음 988개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Backdoor/W32.Agent.1220002 ..

엔진 업데이트 | 2018.08.20 09:20

[TACHYON 엔진] 2018년 08월 19일 (01) 981개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 19일자 첫번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 981개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-19.011-2. 다음 981개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Backdoor/W32.Agent.1028440 ..

엔진 업데이트 | 2018.08.20 09:19

[TACHYON 엔진] 2018년 08월 18일 (01) 998개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 18일자 첫번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 998개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-18.011-2. 다음 998개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Abuse-Worry/W32.CoinMiner.456192..

엔진 업데이트 | 2018.08.20 09:17

[TACHYON 엔진] 2018년 08월 17일 (01) 944개의 악성코드가 추가되었습니다

안녕하십니까? 잉카인터넷 TACHYON 입니다. 2018년 08월 17일자 첫번째 업데이트 안내문입니다.금일 정기 업데이트에서는 총 944개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.1. 안티 바이러스 업데이트 안내1-1. 안티 바이러스 업데이트 버전 : 2018-08-17.011-2. 다음 944개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.Backdoor/W32.Agent.115746 ..

엔진 업데이트 | 2018.08.17 09:11