조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. Verkada-LG CNS, 물리 보안 솔루션 시장 확장을 위한 전략적 파트너십 체결

    - 업계 선두의 Verkada 기술력과 LG CNS의 DX전문성을 결합해 더 많은 기업들이 보다 스마트하고 안전한 빌딩을 구축하는데 기여 클라우드 기반 물리 보안 솔루션 제공업체인 베르카다(Verkada) 코리아는 오늘, 국내 물리 보안 솔루션 시장의 저변 확대를 위해...
    Date2024.07.15 Bynewsit Views181
    Read More
  2. 안랩, 보안 실무자를 위한 기술 컨퍼런스 ‘안랩 테크 서밋(AhnLab Tech Summit) 2024’ 성료

    - ▲최신 사이버보안 트렌드 ▲침해 사례 분석으로 보는 대응 인사이트 ▲안랩의 주요 솔루션을 활용한 업무 효율화 및 보안 강화 방안 ▲OT∙클라우드 등 다양한 환경에 대한 안랩의 위협대응 전략 등 고객사 보안 실무자를 위한 실전 위협 대응 노하우 제시 안랩...
    Date2024.07.12 Bynewsit Views192
    Read More
  3. 조시큐리티, 의심스러운 메일에 대한 심층 분석 도구 ‘조샌드박스 메일 모니터’ 출시

    인섹시큐리티는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티가 메일 보안을 위한 정밀 분석 솔루션 ‘조샌드박스 메일 모니터 (JoeSandbox Mail Monitor)’를 출시했다고 밝혔다. 최근 업무용 이메일을 노리는 피싱 공격이 늘어나는 추세이다. 메일에 HTML 파일...
    Date2024.07.11 Bynewsit Views163
    Read More
  4. 기가몬, ‘2024 하이브리드 클라우드 보안 보고서’ 발표…“미탐지 침해 20% 증가”

    - 기업의 보안 취약점 인지 및 대응 현황 조사 - 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응 - 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워...
    Date2024.07.10 Bynewsit Views188
    Read More
  5. 티피링크, 「Archer AX80」 출시…“8개 고성능 안테나로 더 넓은 커버리지 제공”

    티피링크(TP-Link)는 AX6000 와이파이6 지원 공유기 ‘Archer AX80’을 출시하고, 가정과 소형 사무실(SOHO) 환경에서 최상의 성능을 제공한다고 밝혔다. Archer AX80은 최대 6.0Gbps의 속도를 자랑하며 5GHz 대역에서 4804Mbps, 2.4GHz 대역에서 1148Mbps를 제...
    Date2024.07.10 Bynewsit Views189
    Read More
  6. 이글루코퍼레이션, KISA ‘AI 보안 제품 및 서비스 사업화 지원사업’ 선정

    - 검증된 AI 탐지 모델과 AI 반도체 기술 결합… 국산 AI 보안 기술 세계화 선도 - 업무 효율성·생산성·안정성 세 마리 토끼 잡는 AI 보안 제품 개발 박차 국내 AI 대표 기업들이 뭉쳐 대한민국 AI 보안 경쟁력 확보를 위한 핵심 제품을 개발한다. AI 기반 보안...
    Date2024.07.09 Bynewsit Views197
    Read More
  7. 안랩, 제약사 고객 보안담당자 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Health’ 성료

    - 3일(수), 서울 JW메리어트호텔에서 제약 분야 고객사의 보안담당자 대상으로 ‘제약 산업 특화 보안 전략’ 제시 안랩이 3일(수), 서울 JW메리어트호텔에서 제약분야 고객사의 보안담당자를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어(AhnLab ISF SQU...
    Date2024.07.04 Bynewsit Views172
    Read More
  8. 네티스, 와이파이6 AX1500급 기가 와이파이 공유기 「MEX601」 출시

    네트워크 전문기업 넷유는 802.11ax(와이파이6)를 지원하는 AX1500급 기가 와이파이 공유기 ‘MEX601’을 출시한다고 밝혔다. . MEX601는 4개의 안테나를 이용해 최대 1500Mbps(5GHz 1201Mbps, 2.4GHz 300Mbps) 무선링크 속도와 WAN포트 LAN포트 모두 1000Mbps ...
    Date2024.07.03 Bynewsit Views193
    Read More
  9. 안랩, ‘2024 ICT 중소기업 정보보호 지원사업’ 공급기업 선정 및 수요기업 모집

    - 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 6월 20일부터 11월 말까지 신청 가능(예산 소진시 조기 마감), 안랩 별도 상담페이지에서 지원 사업 및 자사 제공 제품∙서비스 관련 상세 정보 상담 제공 중 - 안랩, 2021년부터 4년 연속 ‘ICT 중소기...
    Date2024.07.03 Bynewsit Views174
    Read More
  10. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views217
    Read More
목록
Board Pagination Prev 1 ... 35 36 37 38 39 40 41 42 43 44 ... 84 Next
/ 84
CLOSE