- 안드로이드, iOS 모바일 기기의 앱, 문서, 영상, 이미지 파일 등 데이터 추출 및 이미징 기능 강화

- 국내 수사기관 및 공공 기관에 도입, 악성 앱의 지속적인 증가에 맞춰 추가 및 신규 도입 증가

 

인섹시큐리티_마에스트로 모바일 포렌식.jpg

인섹시큐리티는 오늘 모바일 악성코드 분석 솔루션인 마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)을 출시한다고 밝혔다.

 

인섹시큐리티는 최근 마에스트로 네트웍스를 인수하고, 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)과 관련 악성코드 분석 솔루션의 기능 고도화, 모바일 포렌식 기능 추가 작업을 진행하고 있으며, 이의 일환으로 모바일 기기의 디지털 데이터 추출, 이미징, 분석 기능 추가 및 성능을 강화해 나아가고 있다.

 

마에스트로 모바일 포렌식은 국내 수사기관, 정부 기관 및 공공 기관에 도입되어, 지인 사칭 청첩장, 부고장 등의 스미싱 공격 및 악성코드 유포 사건 조사를 위한 모바일 포렌식 및 디지털 포렌식 업무에 적극 활용되어 왔으며, 악성코드 앱이 지속적으로 증가하는 것에 맞춰 추가 및 신규 도입이 활발히 이어지고 있다.

 

현재 대부분의 포렌식 솔루션들은 디지털 증거 검색 및 탐지에 집중하고 있지만 마에스트로 모바일 포렌식은 모바일 악성코드 탐지 및 분석에 필요한 기능 구현에 초점을 맞추고 있다. 모바일 데이터 추출 및 이미징, 악성코드 탐지 및 분석 전문 포렌식 제품으로 국내 영업은 물론 해외 영업으로 확장해 나갈 계획이다.

 

마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)은 모바일 악성코드에 대한 탐지 및 분석 솔루션으로서, 사용자 스마트폰에서 앱 추출, 문서파일, 영상 및 이미지 파일 추출, 악성코드 탐지 및 분석, 자동 보고서 작성, 자체 악성코드 탐지 엔진 및 데이터베이스 보유, 옵스왓 메타디펜더, 바이러스 토탈, 조샌드박스 등 사이버위협 인텔리전스 연동을 통한 동적 및 정적분석 할 수 있는 모바일 전문 포렌식 제품이다.

 

마에스트로 모바일 포렌식은 모바일 기기 내 설치된 모든 모바일 앱을 여러가지 방법으로 추출한 후, 마에스트로 CTIP로 전송하여 악성코드 앱 여부를 신속하고 정확하게 탐지 및 분석할 수 있다.

 

인섹시큐리티의 악성코드 통합 검증 시스템인 마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)’는 글로벌 사이버 보안위협 인텔리전스 서비스와 다양한 네트워크 보안시스템들을 하나의 통합 플랫폼으로 구성하여 기업 내부망으로 유입되는 파일들에 대한 악성여부를 자동으로 검사 및 분석한다.

 

특히 마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)에는 최근 AI 머신러닝 기술을 활용한 악성코드 탐지 기능과 함께, 실시간 야라(YARA, 악성 코드 및 다른 악성 활동을 탐지하기 위한 규칙 기반의 스캔 도구, 특정한 악성 코드 패턴 또는 특징을 정의하고 이를 사용하여 파일, 메모리 덤프, 프로세스 등을 검사하여 악성 코드의 존재를 식별), MITRE ATT&CK 프레임워크 연동, 위협 탐지 기능이 탑재되어 탐지율을 크게 높였다. 이를 통해 기업 내부망으로의 악성코드 유입을 사전에 차단하여 안전한 기업 네트워크 망을 구축하고 유지할 수 있도록 지원한다.

 

인섹시큐리티의 김종광 대표는 모바일 악성코드가 매년 지속적으로 증가하고 있는 가운데 새로운 유형의 모바일 악성코드가 무려 60% 이상을 차지하는 상황이다. 최근에는 메시지를 감시하고 탈취하는 대표적인 악성 앱인 SMS 스틸러(Trojan/SMSstealer)가 국내 택배회사, 지인 사칭 청첩장 또는 부고장 등 실생활과 관련된 주제의 스미싱(Smishing) 메시지를 통해 유포되고 있으며, 사용자를 속여 악성 앱을 모바일 기기에 설치되는 사례가 늘고 있다고 설명하고, “일반적인 사용자 모바일 기기에 설치되는 모바일 앱의 개수는 평균적으로 300~500개 이상 달하는 상황에서 이 중 어떤 모바일 앱이 악성 앱인지를 판별하기는 매우 어렵고 오랜 시간이 소요된다. 마에스트로 모바일 포렌식은 기기 내 설치된 모든 모바일 앱을 다양한 방법을 통해 5분 미만으로 추출하여 악성코드 앱 여부를 자동으로 분석할 수 있도록 지원한다고 밝혔다.

 

#인섹시큐리티#마에스트로#모바일#포렌식#악성코드#

 
?

  1. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views215
    Read More
  2. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views214
    Read More
  3. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views235
    Read More
  4. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views218
    Read More
  5. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views229
    Read More
  6. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views203
    Read More
  7. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views225
    Read More
  8. 티피링크, <SECON 2025> 참가…“차세대 통합 보안 감시 솔루션 공개”

    티피링크는 3월 19일부터 21일까지 개최되는 세계 보안 엑스포(SECON 2025)에 참가한다고 밝혔다. 이번 행사에서 티피링크는 지능형 보안 감시 솔루션 ‘VIGI’, 네트워크 솔루션 ‘Omada’의 신제품을 비롯해 스마트홈을 위한 Tapo 4K 초고화질 감시 솔루션과 최...
    Date2025.03.13 Bynewsit Views177
    Read More
  9. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views214
    Read More
  10. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views230
    Read More
목록
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 86 Next
/ 86
CLOSE