조샌드박스_38.png

 

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 암몰라이트(Ammolite)’로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 334개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 러스트버킷(RustBucket), 아모스 스틸러(AMOS Stealer), 리얼스트(Realst), 카마로 드래곤(CamaroDragon), 에빌 미니오(Evil Minio), 미스틱 스틸러(Mystic Stealer), 나이트크립트(KnightCrypt), 페이올라(Payola), 노이스케입로커(NoEscapeLocker), 퓨터크립터(Purecrypter) 등과 같이 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 다크게이트(DarkGate), 파버티 스틸러(Poverty Stealer), 18개의 멀웨어 구성 추출기가 추가됐다.

 

이와 함께 조샌드박스 v38은 보다 심층적인 분석과 탐지를 위해 EML MSG(Outlook)와 같은 저장된 이메일 포맷도 업로드가 가능하다. 더불어 자바스크립트와 ZIP 파일 및 이메일을 위한 새로운 파일 파서(parer)를 제공한다. MSG 파서를 통해 파일에 담긴 이미지 또한 피싱 엔진으로 추출 및 탐지할 수 있다.

 

멀웨어 샘플은 패킹 외에도 정적 분석을 방해하기 위해 문자열 암호화를 사용한다. 조샌드박스는 20여개의 문자열 복호화 기법을 제공해 리포트에서 암호 해독된 모든 문자열에 액세스할 수 있도록 지원한다.

 

조샌드박스2.jpg

조샌드박스 암몰라이트는 또한 HTML, XML, XML, XML, XML 등의 파일에 숨겨진 페이로드가 늘어나고 있는 추이에 대응해 이와 관련된 공격을 탐지하는 기능을 확대했다. 새로운 행위 시그니처를 비롯해 동적 추출을 위한 추가적인 모듈 및 정적 규칙들을 제공한다.

 

이와 함께 QR코드 피싱을 차단하기 위해 자동으로 QR 이미지를 디코딩하여 내장된 페이로드를 자동으로 처리한다. PNG, JPEG, GIF 등의 이미지는 물론 PDF, 워드, EML/MSG 등의 파일을 모두 지원한다.

 

또한, 애플 실리콘 기반의 맥 기기와 연동되어 M 시리즈 칩에서 동작하는 macOS 악성코드를 자동으로 분석하고 이에 대한 결과를 확인할 수 있다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 유포 수법이 다변화되고 있어 광범위하고 정밀한 탐지 환경을 구축하는 것이 그 어느때보다 중요해졌다. 인섹시큐리티는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar), 네트워크 위협탐지 전문기업 쿼드마이너(Quad Miners)를 연동해 물 샐 틈 없는 통합 보안 환경을 제공한다고 밝혔다.

 

#인섹시큐리티#조시큐리티#조샌드박스#암몰라이트#

 
?

  1. 안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리 추가

    - 안랩 TIP, 안랩의 다양한 보안 솔루션 및 플랫폼과 연동되어 관련 보안 위협 정보 폭넓게 제공 및 인텔리전스 지속 업그레이드 예정 안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리를 신규 추가하는 등 위협정보를 ...
    Date2024.12.27 Bynewsit Views209
    Read More
  2. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views209
    Read More
  3. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views209
    Read More
  4. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views209
    Read More
  5. 카스퍼스키, ‘OT 사이버 보안 현황 보고서’ 발표…“제조 기업의 25% 사이버 공격으로 500만 달러 이상의 피해”

    카스퍼스키 오늘, 카스퍼스키와 시장조사기관 VDC 리서치가 공동으로 수행한 카스퍼스키 ‘OT 사이버 보안 현황 보고서’를 발표했다. 보고서에 따르면 대다수의 산업 기업은 사이버 공격으로 인한 재정적 손실을 미화 100만 달러 이상으로 추산하고 있으며, 약 ...
    Date2025.06.24 Bynewsit Views210
    Read More
  6. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views210
    Read More
  7. 하이크비전, 동원로엑스냉장투에 ‘스마트 물류센터 AI 솔루션’ 구축

    - 하이크비전 AR 솔루션 포함 AI 솔루션 도입으로 스마트물류센터 1등급 인증 - 500대 이상의 AI 카메라 및 열화상 카메라 도입 하이크비전이 물류기업 동원로엑스냉장투물류센터에 하이크비전 AI 솔루션을 공급하여 물류센터 자동화 시스템 구축했다고 밝혔다...
    Date2024.03.29 Bynewsit Views211
    Read More
  8. 이글루코퍼레이션, AI·SIEM 특허 3건 취득…“데이터 활용성 및 보안 운영 효율성 향상 위한” 핵심 기술 확보

    - 이글루코퍼레이션, AI 정확도 및 성능 높이는 특허 기술 개발 - 대용량 데이터 신속 분석·처리 특허 기술 통해 보안 운영 효율성 향상 이글루코퍼레이션은 3건의 인공지능(AI)·보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 이글루코퍼레...
    Date2024.06.18 Bynewsit Views211
    Read More
  9. 포티넷, 싱글 벤더 SASE 부문 ‘2024 가트너 매직 쿼드런트’에서 챌린저로 선정

    - 글로벌 고객들의 채택 가속화와 더불어 통합 SASE의 전략적 혁신을 지속적으로 구현 포티넷 코리아는 오늘 싱글 벤더 SASE 부문 ‘2024 가트너 매직 쿼드런트’에서 2년 연속 챌린저로 선정되었다고 밝혔다. 통합 SASE(Unified SASE)의 약속을 실천하는 포티넷...
    Date2024.07.15 Bynewsit Views211
    Read More
  10. 카스퍼스키 EDR, 3년 연속 AV-Comparatives EPR 테스트 '리더' 선정

    - 카스퍼스키 Next EDR Expert, 합리적인 제품 비용과 운영 정확도를 유지하여 비용을 절감시키고, 침해 예방 및 대응에 있어 탁월한 성능 인정 카스퍼스키는 오늘, 2024 AV-Comparatives Endpoint Prevention and Response (EPR) 테스트에서 EDR 솔루션인 ‘Ka...
    Date2025.04.03 Bynewsit Views211
    Read More
목록
Board Pagination Prev 1 ... 39 40 41 42 43 44 45 46 47 48 ... 84 Next
/ 84
CLOSE