인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다.

 

코드 네임 레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/리얼 분석 머신과 맥 몬터레이(Monterey) 리얼 머신을 비롯해 안드로이드 12 가상 분석 머신을 추가로 지원한다. 또한 리버스 엔지니어링 도구인 프리다(Frida)’와의 연동을 지원해, 안드로이드 쿡북(Cookbook)에서 프리다 스크립트를 사용해 안드로이드 샘플을 조작하여 분석할 수 있도록 지원한다. 프리다 아웃풋은 상세 분석 페이지에서 추가로 다운로드 받을 수 있다.

 

조샌드박스v36 레인보우 오팔.jpg

조샌드박스 v36에는 200개의 새로운 악성코드 시그니처가 추가되어, ‘클라우드멘시스(CloudMensis)’, ‘알키미스트(Alchimist)’, ‘래퍼봇(RapperBot)’, ‘크립트캣(CryptCat)’을 비롯해 Tifa Downloader, Prestige Ransomware, MagicRAT, Luna Logger, Manjusaka, DagonLocker 등의 최신 악성코드를 신속 정확하게 탐지하여 분석 할 수 있도록 지원한다. 또한, ErbiumStealer, CryptBotv2, LummaC, Eternity Stealer and PhoenixRAT 13개의 새로운 멀웨어 구성 추출기가 추가되었다.

 

조샌드박스의 행위 시그니처는 샌드박스 제품에서 가장 중요한 동적 분석 시 발생하는 행위에 대한 정의이다. 악성코드 분석 시 악성코드가 동작하는 모든 행위에 대한 정보를 식별하여 각 행위 별로 정상/의심/악성으로 판별할 수 있는 조샌드박스는 업계 최다 행위 시그니처를 제공하고 있다. 악성코드 구성 데이터에는 멀웨어 빌더(Malware Builder)를 통해 설정한 모든 C&C를 비롯해 랜섬웨어 타깃 확장자, 포트, 로그인 데이터 등 주요 멀웨어 설정 값들이 포함된다.

 

조시큐리티는 한편 최근 HTML 드로퍼(HTML Droppers) 샘플이 증가하고 있다고 경고하며, 이번 버전 업데이트를 통해 HTML 드로퍼 실행이 가능하도록 기능을 추가하였다. HTML 드로퍼란 사용자에게 파일 다운로드를 유도하는 HTML 파일로, 분석 시스템을 우회하기 위에 캡차(Captcha) 기술로 화면에 나타나는 패스워드를 입력하도록 보호되어 있다. 이러한 보호 기법을 우회할 수 있도록 조샌드박스는 자동으로 패스워드를 인식/입력하여 분석을 지원하도록 업데이트 했다.

 

이번 업데이트에는 또한 웹 인터페이스 개선도 포함되어 있다. 복잡한 검색을 수행할 수 있는 고급 검색 기능이 새롭게 추가됐고, 시그마(Sigma) 규칙을 관리하기 위한 API가 제공된다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 샘플이 빠르게 증가하고 있는 만큼 정교하고 광범위한 탐지가 중요해졌다. 인섹시큐리티는 업계 최다 행위 시그니처를 지원하는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar)를 연동함으로써 강력한 통합 보안 환경을 제공한다고 밝혔다.

 

#조시큐리티#조샌드박스#인텔리전스#퀘이사#

 
?

  1. 지코어, 엣지 위협 막는 AI기반 웹 애플리케이션 및 API 보호(WAAP) 솔루션 출시

    - 지코어, 포괄적인 웹 애플리케이션 및 API 보호 기능을 하나의 강력한 솔루션으로 - 엣지 플랫폼에서 얻은 인사이트로 악성 활동의 패턴 신속히 식별하고 대응, 최신의 방어력 유지 - 클라우드 기반 솔루션으로 보안의 복잡성 및 비용 부담 낮춰 빠르고 쉽게...
    Date2024.09.23 Bynewsit Views91
    Read More
  2. 지코어, 스택패스의 WAAP 인수…”보안 포트폴리오 강화“

    - 보안 솔루션 평가기관 SecureIQLa이 클라우드 WAF 리더로 인정한 StackPath WAAP 인수 - 엣지에서의 애플리케이션 및 API 보호 강화…사용자에 포괄적 엣지 보안서비스 제공 목표 - 향후 AI 기반 WAF로 기능을 강화해 HTTP 패턴을 고급 식별함으로써 보호 기...
    Date2024.03.08 Bynewsit Views87
    Read More
  3. 지코어, 디도스 공격 동향 분석한 ‘레이더 보고서’ 발표

    - 2024년 하반기 디도스 공격 동향 분석 보고서 공개…기업에 보내는 경고 신호 - 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세 - 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급 지코어가 2024년 하반기 ...
    Date2025.02.12 Bynewsit Views92
    Read More
  4. 지코어, 2025 사이버보안 트렌드 발표…“민감한 정보의 보호와 원활한 사용자 경험을 제공”  

    - 전 세계 180개 이상의 PoP 통해 탐지된 사이버 공격 동향 분석 기반 - AI기반으로 보안성은 높이고, 사용자 편의성을 제약하지 않는 균형 있는 보안 마련 필요 - 엣지 컴퓨팅의 확산으로, 엣지에서의 이상 징후 탐지 및 즉각적 대응 중요성 강조 지코어는 진...
    Date2025.01.14 Bynewsit Views116
    Read More
  5. 지엠디소프트, 민간 기업 최초 디지털 포렌식 3대 핵심 분야 'KOLAS 공인시험기관' 인정 획득

    디지털 포렌식 전문기업 지엠디소프트(GMDSOFT)가 국내 민간기업으로는 최초로 포렌식 3대 핵심 분야에서 한국인정기구(KOLAS) 공인시험기관 인정을 획득했다고 밝혔다. 인정 분야는 디스크 포렌식, 모바일 포렌식, 물리복구 포렌식으로 디지털 증거 분석의 주...
    Date2025.07.28 Bynewsit Views115
    Read More
  6. 주니퍼 네트웍스, 2024년 가트너 매직 쿼드런트 「엔터프라이즈 유무선 LAN 인프라」 부문에서 4회 연속 리더로 선정

    - 비전 완성도 및 실행 능력에서 가장 높은 등급 획득 주니퍼 네트웍스는 2024년 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문(2024 Magic Quadrant for Enterprise Wired and Wireless LAN Infrastructure)에서 4회 연속 리더로 선정되었다고 ...
    Date2024.03.13 Bynewsit Views96
    Read More
  7. 조시큐리티, 의심스러운 메일에 대한 심층 분석 도구 ‘조샌드박스 메일 모니터’ 출시

    인섹시큐리티는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티가 메일 보안을 위한 정밀 분석 솔루션 ‘조샌드박스 메일 모니터 (JoeSandbox Mail Monitor)’를 출시했다고 밝혔다. 최근 업무용 이메일을 노리는 피싱 공격이 늘어나는 추세이다. 메일에 HTML 파일...
    Date2024.07.11 Bynewsit Views80
    Read More
  8. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시

    인섹시큐리티는 세계 1위 악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)의 최신 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’ V43을 공개했다. V43은 코드명 ‘그린 사파이어(Green Sapphire)’로, 자동화된 위협 탐지와 분석 기능을 크게 향상시...
    Date2025.10.27 Bynewsit Views19
    Read More
  9. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V42 ‘말라카이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V42을 공개했다고 밝혔다. 코드명 말라카이트(Malachite)인 조샌드박스 V42는 최신 악성코드 탐지 및 분석 기...
    Date2025.02.05 Bynewsit Views110
    Read More
  10. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V40 ‘토르말린’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다. 조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네...
    Date2024.05.13 Bynewsit Views109
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 72 Next
/ 72
CLOSE