조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. 라바웨이브, 보이스•몸캠피싱 최대 범죄 조직 '김군일 파' 검거 공조

    - 라바웨이브가 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’ 검거 공조 디지털 범죄 대응 전문기업 라바웨이브는 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’를 검거하는데 공조했다고 1일 밝혔다. ‘김군일 파’는 경...
    Date2024.07.01 Bynewsit Views405
    Read More
  2. 쿤텍, 공급망 보안 솔루션 ‘이지스(AEGIS)’로 SW 공급망 보안 가이드라인 준수 지원

    - 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리 - SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원 쿤텍은 자체 소프트웨어 공급망 보안 솔루션 ‘이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망...
    Date2024.07.01 Bynewsit Views171
    Read More
  3. 티피링크, 'Tapo A201' 태양광 패널 출시…“CCTV에 무한 전력 제공”

    스마트 홈 솔루션의 선두 주자 티피링크(TP-Link)는 새로운 태양광 패널 'Tapo A201'을 출시했다고 밝혔다. Tapo A201은 티피링크의 모든 배터리 카메라와 호환되며, Tapo C400, Tapo C420, Tapo C425, 그리고 앞으로 출시될 Tapo C410 모델과 완벽하게 작동한...
    Date2024.06.26 Bynewsit Views205
    Read More
  4. 이글루코퍼레이션, KISA ‘AI 보안관제 전문인력 양성 사업’ 수행

    - 정보보호 분야 구직자 대상으로 AI 기반 보안관제 교육 진행… 10만 보안 전문인력 양성 박차 - ‘AI는 보안의 필수 요소’ … 검증된 AI 보안·교육 역량 토대로 핵심 보안 인재 발굴 확대 이글루코퍼레이션이 검증된 AI 보안·교육 역량을 토대로 정부의 10만 보...
    Date2024.06.25 Bynewsit Views189
    Read More
  5. 포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서' 발표

    - OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험 - 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험 포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 ...
    Date2024.06.25 Bynewsit Views225
    Read More
  6. 안랩, 다양한 주제로 위장해 유포 중인 ‘피싱메일’ 주의보!

    - ‘이메일 저장 용량 관리’, ‘바이어 문의 공지’ 등 다양한 위장 피싱메일 발견. 본문 내 링크로 피싱 페이지 접속 유도해 계정 탈취 시도 안랩은 ‘이메일 저장 용량 관리’와 ‘바이어 문의 공지’ 등 다양한 내용으로 위장한 피싱메일 사례를 발견해 사용자의 ...
    Date2024.06.21 Bynewsit Views185
    Read More
  7. 팔로알토 네트웍스, “AI 기반 플랫폼 보안으로 제 2의 도약"

    팔로알토 네트웍스는 오늘 글로벌 1등 사이버보안 플랫폼을 통해서 한국 시장에서도 압도적인 1등으로 도약하는 비지니즈 전략을 발표했다. 팔로알토 네트웍스 코리아 박상규 지사장은 “사이버 보안 시장이 클라우드, 생성형 AI 등으로 빠르게 재편되고 있지만...
    Date2024.06.19 Bynewsit Views204
    Read More
  8. 이글루코퍼레이션, AI·SIEM 특허 3건 취득…“데이터 활용성 및 보안 운영 효율성 향상 위한” 핵심 기술 확보

    - 이글루코퍼레이션, AI 정확도 및 성능 높이는 특허 기술 개발 - 대용량 데이터 신속 분석·처리 특허 기술 통해 보안 운영 효율성 향상 이글루코퍼레이션은 3건의 인공지능(AI)·보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 이글루코퍼레...
    Date2024.06.18 Bynewsit Views204
    Read More
  9. 인섹시큐리티, 국내 정보기관 및 금융 기관 등에 악성코드 분석 솔루션 ‘조샌드박스’ 공급 확대

    - 국내 다수 정보기관과 군기관 등의 공공기관, 금융권 기관 및 기업 등에 지능형 위협 대응 시스템 구축 사업에서 고객사 확보 - 업계 유일의 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석 제공하고, 엔...
    Date2024.06.10 Bynewsit Views172
    Read More
  10. 크라우드스트라이크, 팔콘 차세대 SIEM 발표…“AI 네이티브 SOC 지원”

    - 기존 SIEM 솔루션보다 최대 150배 빠른 검색 성능, 80% 낮은 비용 - 수 분 이내로 침입하는 공격자들의 속도에 맞춘 신속한 보안 작업 가능 사이버 보안 기업 크라우드스트라이크가 기존 SIEM(보안 정보 및 이벤트 관리) 제약에서 벗어나 AI 네이티브 보안운...
    Date2024.06.10 Bynewsit Views199
    Read More
목록
Board Pagination Prev 1 ... 32 33 34 35 36 37 38 39 40 41 ... 80 Next
/ 80
CLOSE