조샌드박스_38.png

 

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 암몰라이트(Ammolite)’로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 334개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 러스트버킷(RustBucket), 아모스 스틸러(AMOS Stealer), 리얼스트(Realst), 카마로 드래곤(CamaroDragon), 에빌 미니오(Evil Minio), 미스틱 스틸러(Mystic Stealer), 나이트크립트(KnightCrypt), 페이올라(Payola), 노이스케입로커(NoEscapeLocker), 퓨터크립터(Purecrypter) 등과 같이 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 다크게이트(DarkGate), 파버티 스틸러(Poverty Stealer), 18개의 멀웨어 구성 추출기가 추가됐다.

 

이와 함께 조샌드박스 v38은 보다 심층적인 분석과 탐지를 위해 EML MSG(Outlook)와 같은 저장된 이메일 포맷도 업로드가 가능하다. 더불어 자바스크립트와 ZIP 파일 및 이메일을 위한 새로운 파일 파서(parer)를 제공한다. MSG 파서를 통해 파일에 담긴 이미지 또한 피싱 엔진으로 추출 및 탐지할 수 있다.

 

멀웨어 샘플은 패킹 외에도 정적 분석을 방해하기 위해 문자열 암호화를 사용한다. 조샌드박스는 20여개의 문자열 복호화 기법을 제공해 리포트에서 암호 해독된 모든 문자열에 액세스할 수 있도록 지원한다.

 

조샌드박스2.jpg

조샌드박스 암몰라이트는 또한 HTML, XML, XML, XML, XML 등의 파일에 숨겨진 페이로드가 늘어나고 있는 추이에 대응해 이와 관련된 공격을 탐지하는 기능을 확대했다. 새로운 행위 시그니처를 비롯해 동적 추출을 위한 추가적인 모듈 및 정적 규칙들을 제공한다.

 

이와 함께 QR코드 피싱을 차단하기 위해 자동으로 QR 이미지를 디코딩하여 내장된 페이로드를 자동으로 처리한다. PNG, JPEG, GIF 등의 이미지는 물론 PDF, 워드, EML/MSG 등의 파일을 모두 지원한다.

 

또한, 애플 실리콘 기반의 맥 기기와 연동되어 M 시리즈 칩에서 동작하는 macOS 악성코드를 자동으로 분석하고 이에 대한 결과를 확인할 수 있다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 악성코드 유포 수법이 다변화되고 있어 광범위하고 정밀한 탐지 환경을 구축하는 것이 그 어느때보다 중요해졌다. 인섹시큐리티는 조샌드박스와 자사의 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터, 에이아이스페라사의 사이버 위협 인텔리전스 플랫폼인 크리미널 아이피(Criminal IP), S2W사의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar), 네트워크 위협탐지 전문기업 쿼드마이너(Quad Miners)를 연동해 물 샐 틈 없는 통합 보안 환경을 제공한다고 밝혔다.

 

#인섹시큐리티#조시큐리티#조샌드박스#암몰라이트#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2123 아크로니스-맥스업, 네이버클라우드 고객 대상 통합 보호 솔루션 ‘아크로니스 사이버 프로텍트 클라우드’ 무상 사용 프로모션 진행   file newsit 2023.11.21 515
2122 마우저, TI AM68Ax 64비트 ‘Jacinto 8 TOPS’ 비전 SoC 프로세서 공급 file newsit 2023.11.21 461
2121 지멘스, 레드불 포드 파워트레인과 협력…“모터스포츠 지속가능성 향상” file newsit 2023.11.21 440
2120 이글루코퍼레이션, 클라우드·SIEM 관련 특허 4건 취득…“온프레미스·클라우드 아우르는 핵심 보안 기술 확보” file newsit 2023.11.21 248
2119 SAS, 금융 및 투자사 대상 ‘리스크 데이터 및 분석 제품(KRIS)’ 무료 체험 프로그램 실시 file newsit 2023.11.21 559
2118 사이냅소프트, 고우아이티 Office 365기반 전자결재 서비스에 탑재 file newsit 2023.11.21 507
2117 헥사곤, 새로운 ‘헥사곤 적층 제조 소프트웨어 제품군’ 발표…“소프트웨어 통합으로 호환성 높은 워크플로우 지원” file newsit 2023.11.21 629
2116 델, 통합형 어플라이언스 ‘델 오브젝트스케일 XF960’ 출시…“최신 세대의 파워엣지 서버와 풀스택 NVMe를 장착” file newsit 2023.11.21 274
2115 AWS, HD현대오일뱅크의 디지털 혁신 가속화 및 데이터 기반 운영 지원 file newsit 2023.11.20 692
2114 록히드마틴, NASA ‘아르테미스 미션’ 시뮬레이션 호스팅에 레드햇 솔루션 사용 file newsit 2023.11.20 713
2113 윈드리버, ‘2023 밀리터리 에어로스페이스 일렉트로닉스’ 어워드 임베디드 컴퓨팅 부문 수상 file newsit 2023.11.20 733
2112 가민, 올인원 인도어 스마트 바이크 ‘Tacx NEO Bike Plus’ 출시…“실내에서 실감나는 라이딩 경험 제공” file newsit 2023.11.20 323
2111 티맥스알지-원교재사, AI디지털 교과서 정보 개발 계약 체결 file newsit 2023.11.20 584
2110 동국제약, ‘베리타스 넷백업 어플라이언스’ 도입으로 랜섬웨어 공격에도 데이터 완벽 복구 file newsit 2023.11.20 237
2109 에미레이트 항공, 롤스로이스 ‘트렌트 XWB-84’ 탑재 에어버스 A350-900 15대 발주 file newsit 2023.11.20 250
2108 SAP 석세스팩터스, ‘SAP HR 커넥트 서울 2023’ 성료 file newsit 2023.11.17 706
2107 마우저, FIRST 설립자 ‘딘 케이먼’과의 단독 인터뷰 공개 file newsit 2023.11.17 463
2106 벤큐, 2024 수능 대박 기원 스크린바 모니터 조명 시리즈 반짝 이벤트 진행 file newsit 2023.11.17 287
2105 로지텍, 전국 이마트 및 일렉트로마트 127개 지점에서 ‘로지텍 G 럭키박스 이벤트’ 진행 file newsit 2023.11.17 460
2104 델, AI 워크로드용 96코어 고성능 워크스테이션 「델 프리시전 7875 타워」 공개 file newsit 2023.11.17 350
Board Pagination Prev 1 ... 165 166 167 168 169 170 171 172 173 174 ... 276 Next
/ 276
CLOSE