조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2818 다쏘시스템, ‘K-Robot 세미나: 로봇, 솔리드웍스를 만나다!’ 세미나 개최 file newsit 2024.05.16 602
2817 카테노이드, 모바일 AI 배속 서비스 ‘콜러스’ 출시 file newsit 2024.05.16 268
2816 폼랩, 4세대 데스크톱 레진 3D 프린터 「폼4」 출시 file newsit 2024.05.13 93
2815 스플렁크, 2024년 보안 현황 보고서 발표…“기업 중 93%가 공개된 생성형AI 사용” file newsit 2024.05.13 141
2814 CJ대한통운, 세계에서 가장 빠른 ‘오토스토어 자동창고’ 솔루션 도입 file newsit 2024.05.13 340
2813 캐논코리아, 캐논과 함께 제주도로 떠나는 워케이션 ‘캐논 R케이션’ 이벤트 실시 file newsit 2024.05.13 98
2812 멜로우컴퍼니, AI 기반 유튜브 등 동영상 다국어 자막 서비스 '서브허브' 출시! file newsit 2024.05.13 251
2811 티맥스티베로, 8년 연속 공공 조달 매출 1위 달성…“클라우드 비즈니스 강화“ file newsit 2024.05.13 299
» 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V40 ‘토르말린’ 출시 file newsit 2024.05.13 137
2809 캐논코리아, 정품으로 위조된 비정품 토너 사용 주의보! file newsit 2024.05.10 120
2808 플리토, 업스테이지와 ‘인공지능 언어 데이터 구축’ 업무협약 체결 file newsit 2024.05.09 381
2807 매스웍스, 엔비디아 홀로스캔 통합 기능 출시…“의료 부문 소프트웨어 워크플로우 개발 가속화” file newsit 2024.05.09 324
2806 세일즈포스, 금융보안원 CSP 안전성 평가 완료…‘AI CRM 솔루션 기반의 금융권 디지털 혁신 지원 역량 확보’ file newsit 2024.05.09 237
2805 사피온, 프로티엔텍스와 협력…“ML 기반 모니터링 기능으로 AI반도체 성능 높여” file newsit 2024.05.09 111
2804 다쏘시스템, 이브 에어 모빌리티 eVTOL에 시뮬레이션 솔루션 제공 file newsit 2024.05.09 314
2803 델, 레드햇 오픈시프트 AI용 ‘델 에이펙스 클라우드’ 플랫폼 출시 file newsit 2024.05.09 310
2802 티맥스클라우드, ‘서버 가상화 시장’ 공략 위한 TCP 상용화 전략 공개 file newsit 2024.05.09 323
2801 서진시스템, ESS 사업부문 인적분할로 사업영역별 경쟁력 및 전문성 강화…“기업가치와 주주가치 제고” file newsit 2024.05.09 263
2800 파워 인테그레이션스, 오디세이 세미컨덕터 자산 인수 file newsit 2024.05.08 348
2799 파인인포, 로지텍 시그니처 슬림 무선키보드 ‘K950/MK950’ 출시 file newsit 2024.05.08 107
Board Pagination Prev 1 ... 121 122 123 124 125 126 127 128 129 130 ... 266 Next
/ 266
CLOSE