조샌드박스_38.png

 

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 암몰라이트(Ammolite)’로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 334개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 러스트버킷(RustBucket), 아모스 스틸러(AMOS Stealer), 리얼스트(Realst), 카마로 드래곤(CamaroDragon), 에빌 미니오(Evil Minio), 미스틱 스틸러(Mystic Stealer), 나이트크립트(KnightCrypt), 페이올라(Payola), 노이스케입로커(NoEscapeLocker), 퓨터크립터(Purecrypter) 등과 같이 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 다크게이트(DarkGate), 파버티 스틸러(Poverty Stealer), 18개의 멀웨어 구성 추출기가 추가됐다.

 

이와 함께 조샌드박스 v38은 보다 심층적인 분석과 탐지를 위해 EML MSG(Outlook)와 같은 저장된 이메일 포맷도 업로드가 가능하다. 더불어 자바스크립트와 ZIP 파일 및 이메일을 위한 새로운 파일 파서(parer)를 제공한다. MSG 파서를 통해 파일에 담긴 이미지 또한 피싱 엔진으로 추출 및 탐지할 수 있다.

 

멀웨어 샘플은 패킹 외에도 정적 분석을 방해하기 위해 문자열 암호화를 사용한다. 조샌드박스는 20여개의 문자열 복호화 기법을 제공해 리포트에서 암호 해독된 모든 문자열에 액세스할 수 있도록 지원한다.

 

조샌드박스2.jpg

조샌드박스 암몰라이트는 또한 HTML, XML, XML, XML, XML 등의 파일에 숨겨진 페이로드가 늘어나고 있는 추이에 대응해 이와 관련된 공격을 탐지하는 기능을 확대했다. 새로운 행위 시그니처를 비롯해 동적 추출을 위한 추가적인 모듈 및 정적 규칙들을 제공한다.

 

이와 함께 QR코드 피싱을 차단하기 위해 자동으로 QR 이미지를 디코딩하여 내장된 페이로드를 자동으로 처리한다. PNG, JPEG, GIF 등의 이미지는 물론 PDF, 워드, EML/MSG 등의 파일을 모두 지원한다.

 

또한, 애플 실리콘 기반의 맥 기기와 연동되어 M 시리즈 칩에서 동작하는 macOS 악성코드를 자동으로 분석하고 이에 대한 결과를 확인할 수 있다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 유포 수법이 다변화되고 있어 광범위하고 정밀한 탐지 환경을 구축하는 것이 그 어느때보다 중요해졌다. 인섹시큐리티는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar), 네트워크 위협탐지 전문기업 쿼드마이너(Quad Miners)를 연동해 물 샐 틈 없는 통합 보안 환경을 제공한다고 밝혔다.

 

#인섹시큐리티#조시큐리티#조샌드박스#암몰라이트#

 
?

  1. HPE 아루바, <2024 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라> 부문 18년 연속 리더 선정

    HPE는 <2024 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문(2024 Gartner Magic Quadrant for Enterprise Wired and Wireless LAN Infrastructure)>에서 HPE 아루바 네트워킹(HPE Aruba Networking)이 18년 연속 리더로 선정됐다고 발표했다. 가...
    Date2024.04.16 Bynewsit Views196
    Read More
  2. 티피링크, 배치가 자유로운 와이파이6 공유기 「Archer AX23V」 출시

    티피링크(TP-Link)는 다양한 배치 방식이 가능한 와이파이6 공유기 'Archer AX23V'를 출시했다고 밝혔다. Archer AX23V는 듀얼밴드 AX1800급의 속도를 지원해 5GHz 대역에서 1201Mbps, 2.4GHz 대역에서 574Mbps의 네트워크 속도를 제공해 원활한 스트리밍과 게...
    Date2024.04.11 Bynewsit Views247
    Read More
  3. 안랩 V3, 2024년 첫 AV-TEST의 PC 보안솔루션 평가에서 만점 인증 획득

    - 2월 AV-TEST의 ‘홈 유저’ 및 ‘비즈니스 유저’ 부문 테스트에 참가 - 참여한 두 부문에서 ‘Top Product(우수 제품)’로 선정 안랩의 PC용 보안 솔루션 V3가 글로벌 보안제품 테스트 기관 'AV-TEST’가 실시한 2024년 첫 PC용 백신 평가의 ‘홈 유저’ 및 ‘비즈니...
    Date2024.04.09 Bynewsit Views248
    Read More
  4. 이글루코퍼레이션, 프라이빗테크놀로지와 제로 트러스트 사업 협업 MOU 체결

    - 이글루코퍼레이션, 제로 트러스트 보안 모델 실현을 위한 핵심 요소 확보 박차 - 양사 고유의 노하우 결합해 제로 트러스트 분야 사업 기회 발굴 확대 이글루코퍼레이션은 제로 트러스트 통신 보안 기업 프라이빗테크놀로지와 ‘제로 트러스트 사업 협업을 위...
    Date2024.04.09 Bynewsit Views234
    Read More
  5. 팔로알토 네트웍스, 코어텍스 오퍼링 제공…“레거시 엔드포인트 솔루션 마이그레이션 지원”

    - 비용 부담 없이 포인트 솔루션에서 플랫폼 접근 방식으로 전환할 수 있도록 코어텍스 오퍼링 제공 팔로알토 네트웍스는 엔드포인트 보호 환경을 강화하고 빠르게 플랫폼으로 전환할 수 있도록 돕는 ‘코어텍스(Cortex)’ 오퍼링을 신규 제공한다고 밝혔다. 점...
    Date2024.04.09 Bynewsit Views224
    Read More
  6. 쿤텍-시큐어아이씨, ‘임베디드 분야 보안 강화 지원’ 파트너십 체결

    - 시큐어아이씨의 사이버 보안 평가 도구 및 서비스를 통해 임베디드 전체 보안 수명 주기에 대한 보안 강화 지원 - 다양한 산업 분야의 보안 요구사항 지원 및 설계 라이프 사이클을 통해 광범위한 보안 서비스 제공 쿤텍은 엔드 투 엔드 임베디드 사이버보안...
    Date2024.04.08 Bynewsit Views203
    Read More
  7. 팔로알토 네트웍스, ‘랜섬웨어 공격 분석 보고서’ 공개…“랜섬웨어에 의한 데이터 유출 건수 지난해 대비 49% 증가”

    팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로, 2023년 랜섬웨어 유출 사이트에 등록된 기업이 총 3,998개로 전년 대비 49% 증가하며 전세계가 랜섬웨어 대응에 상당한 도전과제를 경험했다고 밝혔다. 팔로알토 네트웍스는 랜섬웨어의...
    Date2024.04.03 Bynewsit Views237
    Read More
  8. 안랩, 사우디아라비아 국영 사이버 보안 기업 ‘SITE’와 조인트벤처설립 계약 체결

    - 사우디 내 공공 기관 및 기업에 ‘안랩 XDR’ 및 네트워크 보안 제품군 등 제공 예정 - 향후 공급 솔루션•서비스 범위 확장, 사우디아라비아를 비롯한 중동 기타 지역 및 북아프리카까지 해외사업 확대 계획 안랩이 사우디아라비아 국영기업 SITE(Saudi Inform...
    Date2024.04.01 Bynewsit Views212
    Read More
  9. 하이크비전, 동원로엑스냉장투에 ‘스마트 물류센터 AI 솔루션’ 구축

    - 하이크비전 AR 솔루션 포함 AI 솔루션 도입으로 스마트물류센터 1등급 인증 - 500대 이상의 AI 카메라 및 열화상 카메라 도입 하이크비전이 물류기업 동원로엑스냉장투물류센터에 하이크비전 AI 솔루션을 공급하여 물류센터 자동화 시스템 구축했다고 밝혔다...
    Date2024.03.29 Bynewsit Views236
    Read More
  10. 안랩 V3, <AV-TEST 어워즈 2023>에서 ‘최고의 지능형 위협 방어 솔루션’ 수상

    - AV-TEST가 2023년 실시한 ‘지능형 위협 방어 테스트’의 ‘일반 사용자’ 및 ‘기업용 솔루션’ 부문에 참가, 참가 기업 중 유일하게 전회 만점 획득 안랩의 PC용 백신 솔루션 V3가 3월, 글로벌 보안제품 테스트 기관 'AV-TEST(www.av-test.org)’의 ‘AV-TEST Awar...
    Date2024.03.19 Bynewsit Views192
    Read More
목록
Board Pagination Prev 1 ... 41 42 43 44 45 46 47 48 49 50 ... 86 Next
/ 86
CLOSE