조샌드박스_38.png

 

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 암몰라이트(Ammolite)’로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 334개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 러스트버킷(RustBucket), 아모스 스틸러(AMOS Stealer), 리얼스트(Realst), 카마로 드래곤(CamaroDragon), 에빌 미니오(Evil Minio), 미스틱 스틸러(Mystic Stealer), 나이트크립트(KnightCrypt), 페이올라(Payola), 노이스케입로커(NoEscapeLocker), 퓨터크립터(Purecrypter) 등과 같이 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 다크게이트(DarkGate), 파버티 스틸러(Poverty Stealer), 18개의 멀웨어 구성 추출기가 추가됐다.

 

이와 함께 조샌드박스 v38은 보다 심층적인 분석과 탐지를 위해 EML MSG(Outlook)와 같은 저장된 이메일 포맷도 업로드가 가능하다. 더불어 자바스크립트와 ZIP 파일 및 이메일을 위한 새로운 파일 파서(parer)를 제공한다. MSG 파서를 통해 파일에 담긴 이미지 또한 피싱 엔진으로 추출 및 탐지할 수 있다.

 

멀웨어 샘플은 패킹 외에도 정적 분석을 방해하기 위해 문자열 암호화를 사용한다. 조샌드박스는 20여개의 문자열 복호화 기법을 제공해 리포트에서 암호 해독된 모든 문자열에 액세스할 수 있도록 지원한다.

 

조샌드박스2.jpg

조샌드박스 암몰라이트는 또한 HTML, XML, XML, XML, XML 등의 파일에 숨겨진 페이로드가 늘어나고 있는 추이에 대응해 이와 관련된 공격을 탐지하는 기능을 확대했다. 새로운 행위 시그니처를 비롯해 동적 추출을 위한 추가적인 모듈 및 정적 규칙들을 제공한다.

 

이와 함께 QR코드 피싱을 차단하기 위해 자동으로 QR 이미지를 디코딩하여 내장된 페이로드를 자동으로 처리한다. PNG, JPEG, GIF 등의 이미지는 물론 PDF, 워드, EML/MSG 등의 파일을 모두 지원한다.

 

또한, 애플 실리콘 기반의 맥 기기와 연동되어 M 시리즈 칩에서 동작하는 macOS 악성코드를 자동으로 분석하고 이에 대한 결과를 확인할 수 있다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 유포 수법이 다변화되고 있어 광범위하고 정밀한 탐지 환경을 구축하는 것이 그 어느때보다 중요해졌다. 인섹시큐리티는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar), 네트워크 위협탐지 전문기업 쿼드마이너(Quad Miners)를 연동해 물 샐 틈 없는 통합 보안 환경을 제공한다고 밝혔다.

 

#인섹시큐리티#조시큐리티#조샌드박스#암몰라이트#

 
?

  1. 티피링크, 중소기업용 무료 클라우드 솔루션 ‘Festa’ 출시

    티피링크(TP-Link)가 무료 클라우드 관리 솔루션 ‘Festa’를 출시한다고 밝혔다. Festa는 클라우드 기반 네트워크 컨트롤러를 사용해 네트워크 장치를 제어하고 관리하는 중앙 집중식 관리 시스템으로, 사용자는 Festa 웹 사용자 인터페이스(UI)와 페스타 앱을 ...
    Date2023.11.10 Bynewsit Views195
    Read More
  2. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v38 ‘암몰라이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다. 조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네...
    Date2023.11.10 Bynewsit Views195
    Read More
  3. 세일포인트, 신규 ‘아틀라스’ 아이덴티티 보안 플랫폼 출시

    엔터프라이즈 아이덴티티 보안 선두 기업 세일포인트 테크놀로지는 8일 새로운 ‘세일포인트 아틀라스(SailPoint Atlas)’ 아이덴티티 보안 플랫폼을 선보였다. 세일포인트 아틀라스는 강력한 엔터프라이즈급 아이덴티티 보안 프로그램을 구축, 유지 및 확장하기...
    Date2023.11.08 Bynewsit Views239
    Read More
  4. 트렐릭스, “2024년 사이버 위협 글로벌 트랜드” 발표

    - AI 위협, 위협 행위자 행동 변화 추세, 새로운 위협 및 공격 방법에 대한 주의 강조 - 랜섬웨어, 규모와 정교함이 증가하며 여전히 전 세계 수많은 조직에게 위협적 미래형 XDR 솔루션 사이버 보안 기업 트렐릭스(Trellix)가 <2024년 사이버보안 위협 글로벌...
    Date2023.11.08 Bynewsit Views217
    Read More
  5. 이글루코퍼레이션-에이아이스페라, ‘사이버 위협 인텔리전스 정보보안 서비스 시장 확대’ MOU 체결…“신규 CTI 시장 창출”

    - 양사 고유의 CTI 노하우 결합해 정보보안 서비스 사업 활성화 - 이글루코퍼레이션, 협력 통해 새로운 사업 기회 발굴 및 CTI 시장 확장 이글루코퍼레이션은 CTI 전문 기업 에이아이스페라와 7일 ‘위협 인텔리전스 기반 정보보안 서비스에 대한 상호 전략적 ...
    Date2023.11.07 Bynewsit Views248
    Read More
  6. 이글루-ICTIS 컨소시엄, 키르기스스탄 국가 통합 사이버안전센터 구축 완료

    - 국내 보안 기업들 뭉쳐 대한민국 사이버안전센터 모델 수출한 첫 사례 - 이글루 컨소시엄과 ICTIS 컨소시엄이 참여한 ‘키르기스스탄 국가 통합 사이버안전센터’ 구축 완료 - 이글루코퍼레이션, 구축 통해 축적한 경험·노하우 토대로 국내 보안 모델 수출 확...
    Date2023.11.07 Bynewsit Views207
    Read More
  7. 안랩, 디자인 간판 전문 기업 ‘아트시스’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 제공

    - AWS 기반의 업무 자동화 시스템을 운영하는 고객 대상으로 ▲보안성을 강화한 클라우드 아키텍처 컨설팅 및 구축 ▲안정적이고 효율적인 데브옵스(DevOps) 환경 구성 및 운영 서비스 제공 등 진행 안랩은 디자인 간판 전문 기업 ‘아트시스에 보안 특화 클라우...
    Date2023.11.07 Bynewsit Views161
    Read More
  8. 코드마인드, ‘CodeMind CSI/CQI’ 디지털서비스몰 등록…“실시간 검출로 신속한 보안취약점 대응”

    코드마인드는 소스코드 보안취약점 진단 도구인 ‘CodeMind CSI/CQI’를 조달청 디지털서비스몰에 등록했다고 밝혔다. CodeMind CSI/CQI는 분석한 소스코드에 숨어있는 보안취약점과 실행 오류를 사전에 찾아내는 도구이다. 소프트웨어를 실행하지 않고도 모든 ...
    Date2023.11.06 Bynewsit Views187
    Read More
  9. 트렌드마이크로, ‘트렌드 비전 원’, 혁신적 컨테이너 보안 기능 업데이트 “인시던트 처리 시간 단축”

    - 중앙 집중식 플랫폼 ‘트렌드 비전 원’ 최신 기능 업데이트…위협 탐지, 대응, 봉쇄 가속화 - SOC팀 운영 효율화 통해 컨테이너화된 애플리케이션 보호 및 클라우드 잠재력 발휘 트렌드마이크로가 오늘 트렌드 비전 원(Trend Vision One)이 제공하는 클라우드 ...
    Date2023.11.03 Bynewsit Views243
    Read More
  10. 팔로알토 네트웍스, 업계 최초 코드-투-클라우드 보안 인텔리전스로 클라우드 보안 오퍼링 강화

    - 프리즈마 클라우드(Prisma Cloud)의 새로운 코드-투-클라우드 인텔리전스 기능을 통해 개발자, 운영 및 보안 팀에 애플리케이션 위험에 대한 단일 소스 제공 - 코드-투-클라우드 인텔리전스로 인프라 및 런타임 환경 전반에서 쉽게 수정이 가능해져 복잡한 ...
    Date2023.10.31 Bynewsit Views246
    Read More
목록
Board Pagination Prev 1 ... 41 42 43 44 45 46 47 48 49 50 ... 77 Next
/ 77
CLOSE