조샌드박스_38.png

 

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 암몰라이트(Ammolite)’로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 334개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 러스트버킷(RustBucket), 아모스 스틸러(AMOS Stealer), 리얼스트(Realst), 카마로 드래곤(CamaroDragon), 에빌 미니오(Evil Minio), 미스틱 스틸러(Mystic Stealer), 나이트크립트(KnightCrypt), 페이올라(Payola), 노이스케입로커(NoEscapeLocker), 퓨터크립터(Purecrypter) 등과 같이 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 다크게이트(DarkGate), 파버티 스틸러(Poverty Stealer), 18개의 멀웨어 구성 추출기가 추가됐다.

 

이와 함께 조샌드박스 v38은 보다 심층적인 분석과 탐지를 위해 EML MSG(Outlook)와 같은 저장된 이메일 포맷도 업로드가 가능하다. 더불어 자바스크립트와 ZIP 파일 및 이메일을 위한 새로운 파일 파서(parer)를 제공한다. MSG 파서를 통해 파일에 담긴 이미지 또한 피싱 엔진으로 추출 및 탐지할 수 있다.

 

멀웨어 샘플은 패킹 외에도 정적 분석을 방해하기 위해 문자열 암호화를 사용한다. 조샌드박스는 20여개의 문자열 복호화 기법을 제공해 리포트에서 암호 해독된 모든 문자열에 액세스할 수 있도록 지원한다.

 

조샌드박스2.jpg

조샌드박스 암몰라이트는 또한 HTML, XML, XML, XML, XML 등의 파일에 숨겨진 페이로드가 늘어나고 있는 추이에 대응해 이와 관련된 공격을 탐지하는 기능을 확대했다. 새로운 행위 시그니처를 비롯해 동적 추출을 위한 추가적인 모듈 및 정적 규칙들을 제공한다.

 

이와 함께 QR코드 피싱을 차단하기 위해 자동으로 QR 이미지를 디코딩하여 내장된 페이로드를 자동으로 처리한다. PNG, JPEG, GIF 등의 이미지는 물론 PDF, 워드, EML/MSG 등의 파일을 모두 지원한다.

 

또한, 애플 실리콘 기반의 맥 기기와 연동되어 M 시리즈 칩에서 동작하는 macOS 악성코드를 자동으로 분석하고 이에 대한 결과를 확인할 수 있다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 유포 수법이 다변화되고 있어 광범위하고 정밀한 탐지 환경을 구축하는 것이 그 어느때보다 중요해졌다. 인섹시큐리티는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar), 네트워크 위협탐지 전문기업 쿼드마이너(Quad Miners)를 연동해 물 샐 틈 없는 통합 보안 환경을 제공한다고 밝혔다.

 

#인섹시큐리티#조시큐리티#조샌드박스#암몰라이트#

 
?

  1. 이글루코퍼레이션, ‘2024년 사이버 보안 위협 및 기술 전망 보고서’ 발표

    - 불확실성이 커지는 가운데, 국가 지원 공급망 공격, 사회공학적 공격, 생성형 AI를 악용한 공격, 오픈소스 생태계로 인한 위협 체인화 및 고도화된 랜섬웨어 증가 전망 - SOC 자동화, IT-OT 융합 보안, 클라우드 보안, 공격표면관리, SOAR 등 선진 보안 기술...
    Date2023.12.12 Bynewsit Views206
    Read More
  2. 안랩, 유명 건설사 사칭 ‘견적 요청’ 메일 유포 피싱 사이트 주의보!

    - 국내 유명 건설사 사칭해 '귀사의 견적을 달라'는 위장 메일 배포, 메일 내부에 문서파일로 보이는 악성 이미지 파일(.png) 삽입 - 해당 파일 클릭 시 이메일 계정 정보 요구하는 피싱 사이트로 연결, 입력 시 공격자가 탈취 안랩이 최근 국내 유명 건설사를...
    Date2023.12.06 Bynewsit Views273
    Read More
  3. 디지서트, ‘2024년 아태지역 디지털 신뢰 전망’ 발표

    - 디지서트, 포스트 양자 암호화(PQC)가 사이버보안 환경에 미치는 영향과 기업이 직면할 도전 과제 분석 디지서트(DigiCert)가 2024년 디지털 신뢰 관련 동향을 분석한 ‘2024년도 아태지역 디지털 신뢰 전망’을 발표했다. 2024년에는 콘텐츠, 소프트웨어 공급...
    Date2023.12.06 Bynewsit Views230
    Read More
  4. 트렌드마이크로, ‘Trend Vision One’에 클라우드 위험 관리 기능 추가

    - ‘트렌드 비전 원’ 클라우드 위험 관리 기능 추가 업데이트…위험 우선순위 자동 식별 - 외부 공격 표면 관리 확장으로 조직 공용 자산 식별, 클라우드 보안과 거버넌스 개선 트렌드마이크로가 자사의 주력 사이버 보안 플랫폼 ‘트렌드 비전 원(Trend Vision O...
    Date2023.12.04 Bynewsit Views295
    Read More
  5. 트렌드마이크로, 글로벌 위협 피드와 생성형 AI 기반 플랫폼 통합…“사이버 킬 체인 전체 가시성 제공”

    - 트렌드 비전 원, 수백만 개 센서 및 50만 고객사서 수조 건의 위협 쿼리 수집, 위협 인사이트 포착 - 세계 최고 수준 보안 데이터 보유…최상의 데이터가 AI 엔진 가치 결정 트렌드마이크로가 자사의 선도적인 글로벌 위협 인텔리전스와 수백만 개의 다양한 ...
    Date2023.11.30 Bynewsit Views263
    Read More
  6. 팔로알토 네트웍스 유닛42, “북한 해킹 조직, IT 구인 구직 활동 노리는 멀웨어 배포”

    - 북한과 관련된 위협 행위자들이 화상 면접 과정에서 구직자에게 멀웨어 설치를 유도하거나, 원격 근무자로 일하는 프리랜서로 위장해 다운스트림 공격망 공격 노리는 등의 시도 발견 팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로, ...
    Date2023.11.30 Bynewsit Views271
    Read More
  7. 이글루코퍼레이션, 공격 표면 관리 서비스 ‘클루 에이에스엠’ 출시…“위협 인텔리전스 기반 전문 브랜드 ‘클루(KLU:)’ 라인업 확장”

    - 이글루코퍼레이션, CTI 기반 공격 표면 관리 서비스 ‘KLU: ASM’ 출시 - CTI 서비스 ‘KLU:’ 라인업 확장 통해 CTI 사업 다각화 이글루코퍼레이션은 외부에 노출된 IT 자산 정보를 실시간 파악·관리하는 공격 표면 관리(ASM) 서비스인 ‘클루 에이에스엠(KLU: A...
    Date2023.11.30 Bynewsit Views250
    Read More
  8. 트렐릭스, CISO 대부분 반복된 사이버 공격에 노출…“이사회 차원의 인식 개선 필요”

    - 트렐릭스의 새로운 연구, 63%의 조직이 반복적인 사이버 공격에 노출 미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)가 ‘CISO의 마인드(Mind of the CISO)’ 이니셔티브의 일환으로 신규 연구 결과를 발표했다. 트렐릭스는 사이버 공격 이...
    Date2023.11.29 Bynewsit Views264
    Read More
  9. 트렌드마이크로, AI 기반 사이버보안 어시스턴트 출시…“보안 운영 복잡성 해소 및 가속화”

    - 트렌드 비전 원, 생성형 AI 기반 ‘트렌드 컴패니언’으로 보안 분석가 역량 강화 및 위협 탐지, 대응 가속화 - 트렌드 컴패니언, 위험 평가 및 위협 조사 소요 시간 50%, 사고 대응 시간 30% 단축 트렌드마이크로가 간소화된 워크플로우와 생산성 향상을 통해...
    Date2023.11.28 Bynewsit Views261
    Read More
  10. 슈프리마, ‘글로벌 Top 50 보안 기업’에 13년 연속 선정…“출입통제 부문 글로벌 Top 5 선정”  

    통합보안 솔루션 전문기업 슈프리마는 글로벌 보안 전문 매체 A&S 인터내셔널의 ‘2023 글로벌 Top 50 보안 기업(Top 50 Security)’으로 13년 연속 선정됐다고 밝혔다. A&S 인터내셔널은 전 세계 보안 기업을 대상으로 제품 매출과 수익을 기반으로 시장을 선도...
    Date2023.11.27 Bynewsit Views308
    Read More
목록
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 83 Next
/ 83
CLOSE