인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다.

 

코드 네임 레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/리얼 분석 머신과 맥 몬터레이(Monterey) 리얼 머신을 비롯해 안드로이드 12 가상 분석 머신을 추가로 지원한다. 또한 리버스 엔지니어링 도구인 프리다(Frida)’와의 연동을 지원해, 안드로이드 쿡북(Cookbook)에서 프리다 스크립트를 사용해 안드로이드 샘플을 조작하여 분석할 수 있도록 지원한다. 프리다 아웃풋은 상세 분석 페이지에서 추가로 다운로드 받을 수 있다.

 

조샌드박스v36 레인보우 오팔.jpg

조샌드박스 v36에는 200개의 새로운 악성코드 시그니처가 추가되어, ‘클라우드멘시스(CloudMensis)’, ‘알키미스트(Alchimist)’, ‘래퍼봇(RapperBot)’, ‘크립트캣(CryptCat)’을 비롯해 Tifa Downloader, Prestige Ransomware, MagicRAT, Luna Logger, Manjusaka, DagonLocker 등의 최신 악성코드를 신속 정확하게 탐지하여 분석 할 수 있도록 지원한다. 또한, ErbiumStealer, CryptBotv2, LummaC, Eternity Stealer and PhoenixRAT 13개의 새로운 멀웨어 구성 추출기가 추가되었다.

 

조샌드박스의 행위 시그니처는 샌드박스 제품에서 가장 중요한 동적 분석 시 발생하는 행위에 대한 정의이다. 악성코드 분석 시 악성코드가 동작하는 모든 행위에 대한 정보를 식별하여 각 행위 별로 정상/의심/악성으로 판별할 수 있는 조샌드박스는 업계 최다 행위 시그니처를 제공하고 있다. 악성코드 구성 데이터에는 멀웨어 빌더(Malware Builder)를 통해 설정한 모든 C&C를 비롯해 랜섬웨어 타깃 확장자, 포트, 로그인 데이터 등 주요 멀웨어 설정 값들이 포함된다.

 

조시큐리티는 한편 최근 HTML 드로퍼(HTML Droppers) 샘플이 증가하고 있다고 경고하며, 이번 버전 업데이트를 통해 HTML 드로퍼 실행이 가능하도록 기능을 추가하였다. HTML 드로퍼란 사용자에게 파일 다운로드를 유도하는 HTML 파일로, 분석 시스템을 우회하기 위에 캡차(Captcha) 기술로 화면에 나타나는 패스워드를 입력하도록 보호되어 있다. 이러한 보호 기법을 우회할 수 있도록 조샌드박스는 자동으로 패스워드를 인식/입력하여 분석을 지원하도록 업데이트 했다.

 

이번 업데이트에는 또한 웹 인터페이스 개선도 포함되어 있다. 복잡한 검색을 수행할 수 있는 고급 검색 기능이 새롭게 추가됐고, 시그마(Sigma) 규칙을 관리하기 위한 API가 제공된다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 샘플이 빠르게 증가하고 있는 만큼 정교하고 광범위한 탐지가 중요해졌다. 인섹시큐리티는 업계 최다 행위 시그니처를 지원하는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar)를 연동함으로써 강력한 통합 보안 환경을 제공한다고 밝혔다.

 

#조시큐리티#조샌드박스#인텔리전스#퀘이사#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1009 VMware, 멀티 클라우드 콘퍼런스 ‘VMware 익스플로어 코리아’ 개최 file newsit 2023.03.10 729
1008 써모스, 봄 맞이 캠핑 시즌 겨냥 ‘트래블 킹’ 시리즈 신제품 출시   file newsit 2023.03.09 429
1007 인비전 에너지, 신형 스마트 풍력 터빈 개발에 ‘ADI MEMS 센서’ 기술 채택 file newsit 2023.03.09 659
1006 슈나이더 일렉트릭, 데이터센터 관리 백서 발표…“하이브리드 IT 관리 문제 해결 방법 제시“ file newsit 2023.03.09 751
1005 ST, 새로운 STM32 마이크로프로세서 「STM32MP13」 출시…“첨단 커넥티드 기기의 성능과 전력, 비용 최적화” file newsit 2023.03.09 464
1004 엔비디아, 'GTC 2023' 개최…“한국 개발자 위한 스페셜 데이” file newsit 2023.03.09 893
1003 윈드리버-엘리사, 자동화 엣지 클라우드 인프라 구축…“유럽 최초 도심지역 대규모 5G 상용화 주도“ file newsit 2023.03.09 520
1002 SAP, SAP 데이터스피어 및 신규 파트너십 발표…"고객 데이터 환경 간소화 지원"   file newsit 2023.03.09 609
1001 온세미, ‘과학기반 감축목표 이니셔티브(SBTi)’로 탈탄소화 여정 본격화 file newsit 2023.03.09 534
1000 가민코리아, 2023 ‘가민 런 클럽(GRC)’ 2기 모집 file newsit 2023.03.09 400
999 안랩 V3 모바일 시큐리티, 2023년 첫 AV-TEST 평가에서 만점으로 인증 획득 file newsit 2023.03.09 477
998 케이던스, VIP 솔루션 13종 출시… “시스템 VIP 포트폴리오 확장” file newsit 2023.03.08 555
997 트렌드마이크로, 이대목동병원에 5G TMMNS 보안 솔루션 구축 완료 file newsit 2023.03.08 578
996 세일즈포스, 분석 플랫폼 ‘아인슈타인 GPT’ 공개…“생성형 AI 기반 업무 생산성 향상” file newsit 2023.03.08 687
995 인피니언-UMC, 40nm eNVM MCU 생산 장기 계약 체결…“오토모티브 파트너십 확대” file newsit 2023.03.08 474
994 클라우드플레어, 한국 지사 설립…“아태지역에서의 지속적 입지 확대” file newsit 2023.03.08 6989
993 삼성전자, ‘갤럭시 스마트태그’에 노르딕 세미컨덕터 「nRF52833」 SoC 채택 file newsit 2023.03.07 534
992 IAR, 임베디드 워크벤치에서 비용 효율적인 ‘STM32’ MCU시리즈 지원 file newsit 2023.03.07 565
991 온세미, BMW그룹 차세대 전기차에 SiC 기술 제공 file newsit 2023.03.07 478
990 스케일드애자일, 한국 지사설립 통해 국내 기업 지원 강화…“애자일 업무방식을 전사 협업 단계까지 확장” file newsit 2023.03.06 777
Board Pagination Prev 1 ... 234 235 236 237 238 239 240 241 242 243 ... 289 Next
/ 289
CLOSE