조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. 스파이런트, ‘5G 전망보고서’ 발표…“5G 시대 후반전 돌입”

    - 스파이런트의 여섯 번째 연례 5G 보고서, 수요 증가로 5G 신뢰성 재확인 스파이런트 커뮤니케이션은 오늘, 2024년에 전 세계에서 수행된 415건의 신규 5G 프로젝트 분석을 바탕으로 시사점을 정리한 여섯 번째 연례 ‘5G 전망 보고서’를 발표했다. 이번 ‘5G의...
    Date2025.02.13 Bynewsit Views166
    Read More
  2. 포티넷코리아, “AI 기반 ‘보안 패브릭’ 플랫폼을 중심으로 보안운영(SecOps), SASE, 클라우드 3대 시장 공략”

    - 공공 시장을 비롯한 신규 산업군과 새로운 기술 시장에서 주도권 확보에 주력 포티넷 코리아는 오늘, 2025년 시장 전략을 발표하고 국내 네트워크 보안 시장에서의 입지를 더욱 강화할 것이라고 밝혔다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보...
    Date2025.02.12 Bynewsit Views188
    Read More
  3. 지코어, 디도스 공격 동향 분석한 ‘레이더 보고서’ 발표

    - 2024년 하반기 디도스 공격 동향 분석 보고서 공개…기업에 보내는 경고 신호 - 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세 - 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급 지코어가 2024년 하반기 ...
    Date2025.02.12 Bynewsit Views174
    Read More
  4. 티피링크, 와이파이7 지원 PCIe 무선랜카드 2종 출시

    티피링크는 와이파이 7을 지원하는 PCI-Express 타입 트라이 밴드 무선랜카드 ‘Archer TBE550E’와 ‘Archer TBE400E’를 출시했다고 밝혔다. 신제품은 와이파이 7과 블루투스 5.4를 지원해 보다 빠르고 안정적인 무선 연결을 제공하며, PCI-Express 인터페이스를...
    Date2025.02.10 Bynewsit Views181
    Read More
  5. 카스퍼스키, 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)' 발표…“AI 기반 OSINT 검색 기능 강화”

    카스퍼스키는 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)'이 OSINT(공개출처기반정보) 탭에서 분석된 객체와 관련된 요약 및 기사 초록을 제공하여, 보안팀이 위협침해지표(IoC)를 검색하거나 사이버 보안 보고서를 조사할 때 ...
    Date2025.02.05 Bynewsit Views189
    Read More
  6. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V42 ‘말라카이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V42을 공개했다고 밝혔다. 코드명 말라카이트(Malachite)인 조샌드박스 V42는 최신 악성코드 탐지 및 분석 기...
    Date2025.02.05 Bynewsit Views176
    Read More
  7. 네티스, ‘와이파이6 공유기 1+1 증정’ 이벤트

    네트워크 전문기업 넷유는 네티스(netis) 브랜드의 와이파이6 공유기 1+1 구매 증정 이벤트를 진행한다. 이번 와이파이6 공유기 1+1 구매 증정 이벤트는 netis MEX6000모델을 구매하면 netis MEX602모델을 추가 증정하는 행사로 한정 수량 100대 소진시까지 진...
    Date2025.02.03 Bynewsit Views171
    Read More
  8. 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대”

    - AIIA 주관 2025 이머징 AI+X 톱 100 선정… 보안 특화 분류형·설명형·생성형 AI 기술력 입증 - 이글루코퍼레이션, 고유의 AI 역량이 집약된 AI 기반 오픈 XDR 구현 속도 이글루코퍼레이션은 한국인공지능산업협회(AIIA)에서 주관하는 ‘2025 이머징 AI+X 톱 10...
    Date2025.01.21 Bynewsit Views184
    Read More
  9. 카스퍼스키, QKS의 ‘관리형 보안 서비스 · 사고 대응 분야’ 리더 선정

    - QKS SPARK Matrix 평가서 '리더' 선정 - 보안 모니터링·위협 관리·사고 처리 등 기술 우수성 인정 카스퍼스키가 시장조사기관인 쿼드런트 널리지 솔루션즈(Quadrant Knowledge Solutions)의 2024년 스파크 매트릭스(SPARK Matrix)에서 관리형 보안 서비스(Ma...
    Date2025.01.20 Bynewsit Views175
    Read More
  10. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 성료…“프리시전AI로 사이버 보안의 미래 재구상”

    - 약 500명의 국내외 파트너, 고객, 보안 전문가들이 모여 AI가 사이버 위협의 양상을 어떻게 변화시키고 디지털 환경을 보호하는 방식을 혁신하는지에 대한 최신 인사이트 공유 팔로알토 네트웍스는 지난 14일 개최한 ‘이그나이트 온 투어 서울’이 성공적으로...
    Date2025.01.17 Bynewsit Views154
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 84 Next
/ 84
CLOSE