조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. 지멘스, ‘반도체 교육 연합’ 합류…“글로벌 반도체 산업의 기술 및 인재 부족 문제 해결”

    지멘스 EDA 사업부는 오늘, 교사와 학교, 대학, 출판사, 교육 기술 기업, 연구 기관 등 집적 회로(IC) 설계 및 전자 설계 자동화(EDA) 산업 전반에 걸쳐 성공적인 실무 커뮤니티 구축과 육성을 지원하기 위해 반도체 교육 연합(Semiconductor Education Allian...
    Date2024.05.20 Bynewsit Views232
    Read More
  2. SAP 코리아-삼정KPMG, 공공·금융 부문 강화 협력 발표

    SAP 코리아는 삼정KPMG와 공공·금융 부문의 SAP S/4HANA 클라우드 전환 및 신규 구축 사업을 위해 협력한다고 17일 밝혔다. 17일 SAP 퍼블릭 서밋(SAP Public Summit) 행사와 함께 진행된 협력 체결식에는 SAP 코리아 신은영 대표와 삼정KPMG 컨설팅부문 박상...
    Date2024.05.17 Bynewsit Views329
    Read More
  3. 스틸시리즈, 모바일 앱 연동 게이밍 무선 헤드셋 ‘아크티스 노바 5’ 국내 출시!

    - 세계 최초 100개 이상의 프리셋을 탑재한 모바일 앱 연동 게이밍 무선 헤드셋 - 네이버, 쿠팡 등에서 사전 예약 프로모션 5월 16일부터 5일간 진행 - 아크티스 노바 5 ‘2024 신제품 발표회’ 성황리 종료 스틸시리즈가 100개 이상 오디오 프리셋의 모바일 앱...
    Date2024.05.17 Bynewsit Views96
    Read More
  4. 싸이타임, AI 데이터센터 애플리케이션용 ‘코러스(Chorus)’ 클럭 발생기 제품군 출시

    - 50% 줄어든 크기에 10배 더 높은 성능 제공 정밀 타이밍 솔루션 전문기업 싸이타임 코퍼레이션(SiTime)은 AI 데이터센터 애플리케이션용 코러스(Chorus) 클럭 발생기 제품군을 출시했다고 발표했다. 이 새로운 MEMS 기반의 클럭 시스템온칩(SoC) 제품군은 독...
    Date2024.05.17 Bynewsit Views135
    Read More
  5. 와콤, '와콤 무빙크' 국내 판매 개시

    - 완전히 새로운 경험의 OLED 액정 타블렛, 420g 초경량 및 4mm 초슬림 디자인 - 와콤 네이버 및 카카오톡 스토어, 공식 온라인스토어 등 공식 채널에서 판매 한국와콤은 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Wacom Movink)’ 국내 판매를 시작한다. 와콤 ...
    Date2024.05.17 Bynewsit Views101
    Read More
  6. 델, CSP 사업자를 위한 파워엣지 서버 「R670/R770」 및 파워엣지 「T160/R260」공개

    - 델 파워엣지 R670 및 R770 CSP 에디션 서버…성능 업그레이드와 새로운 표준화된 서버 아키텍처 도입해 구축 및 서비스 편의성 간소화 - 새롭게 출시한 CSP 에디션 모델 2종에 업계 최초로 인텔 제온 6 이피션트 코어 프로세서 탑재 - 더 작은 설치 공간에 배...
    Date2024.05.16 Bynewsit Views117
    Read More
  7. 캐논, EOS R 시스템 최초 플래그십 미러리스 카메라 ‘EOS R1’ 개발 발표

    - 새로운 영상처리 시스템과 딥러닝 기술의 결합으로 고속, 고정밀도의 피사체 인식 실현 - 피사체 상태를 분석해 검출하는 ‘액션 우선’ 기능 등 AF 성능의 역대급 진화 - 국제적인 스포츠 행사에서 다양한 테스트를 통해 2024년 내 공식 발표 및 출시 예정 캐...
    Date2024.05.16 Bynewsit Views98
    Read More
  8. 다쏘시스템, ‘K-Robot 세미나: 로봇, 솔리드웍스를 만나다!’ 세미나 개최

    - 다쏘시스템의 솔리드웍스 및 클라우드 기반 제품 개발 플랫폼인 3D익스피리언스 웍스 (3DEXPERIENCE Works)를 통한 국내 로봇 제조 기업의 선진 사례 공유 다쏘시스템이 ‘K-Robot 세미나: 로봇, 솔리드웍스를 만나다!’ 고객 세미나를 그랜드 인터컨티넨탈 서...
    Date2024.05.16 Bynewsit Views602
    Read More
  9. 카테노이드, 모바일 AI 배속 서비스 ‘콜러스’ 출시

    - AI가 최적의 배속 비율 적용…영상 콘텐츠의 음성 전달력 및 시간 효율성 극대화 - 영상 배속 재생 시 일반 배속 수준 음질 유지…기존 방식과 차별화된 경쟁력 확보 - 한국어는 물론 영어 등 외국어 적용 가능…온라인 교육 비롯한 다양한 분야 활용 기대 카테...
    Date2024.05.16 Bynewsit Views268
    Read More
  10. 폼랩, 4세대 데스크톱 레진 3D 프린터 「폼4」 출시

    -폼4, 업그레이드된 인쇄 품질 및 사용 편의성과 경제성으로 업무효율 및 생산성 향상 폼랩(Formlabs)은 오늘 4세대 데스크톱 레진 3D 프린터인 신제품 폼 4(Form 4) 출시 발표와 함께 시연회를 개최했다. 최고 제품 책임자(CPO) 다비드 라카토스(David Lakato...
    Date2024.05.13 Bynewsit Views94
    Read More
  11. 스플렁크, 2024년 보안 현황 보고서 발표…“기업 중 93%가 공개된 생성형AI 사용”

    - 기업 중 93%가 공개된 생성형AI를 사용하고 있지만 그중 34%는 생성형AI 정책 없다 데이터 플랫폼 전문기업 스플렁크(Splunk)가 리서치 업체 ESG와 함께 ‘AI 활용을 위한 경쟁’을 주제로 한 2024년 보안 현황 보고서 발표했다. 스플렁크가 매년 발간하는 보...
    Date2024.05.13 Bynewsit Views141
    Read More
  12. CJ대한통운, 세계에서 가장 빠른 ‘오토스토어 자동창고’ 솔루션 도입

    창고 자동화 솔루션 선도 기술 회사 오토스토어(AutoStore)가 CJ대한통운과 손을 잡고 한국과 동아시아를 넘나드는 이커머스 운영 혁신에 나선다. 인천GDC에 통합 설치된 오토스토어 시스템은 CJ대한통운의 풀필먼트 효율성과 정확성을 획기적으로 향상시킨 창...
    Date2024.05.13 Bynewsit Views342
    Read More
  13. 캐논코리아, 캐논과 함께 제주도로 떠나는 워케이션 ‘캐논 R케이션’ 이벤트 실시

    - 일과 쉼 결합한 워케이션 속 촬영 경험까지 지원하는 ‘캐논 R케이션’ 이벤트 - 5월 22일(수)까지 캐논코리아 공식 인스타그램 이벤트 지원자 중 총 8명 선정해 3박 4일간 제주 워케이션 지원 캐논코리아는 캐논 카메라와 함께하는 워케이션 이벤트 ‘캐논 R케...
    Date2024.05.13 Bynewsit Views99
    Read More
  14. 멜로우컴퍼니, AI 기반 유튜브 등 동영상 다국어 자막 서비스 '서브허브' 출시!

    멜로우컴퍼니는 AI기반 동영상 다국어 자막 서비스 '서브허브(SubHub)'를 출시했다고 밝혔다. 서브허브는 분야별 맞춤형 AI 기술과 대규모 언어 모델을 결합하여 유튜브 및 기타 동영상 플랫폼에서 사람이 번역한 것과 유사한 수준의 자막을 20분 이내에 제공...
    Date2024.05.13 Bynewsit Views251
    Read More
  15. 티맥스티베로, 8년 연속 공공 조달 매출 1위 달성…“클라우드 비즈니스 강화“

    - 외산 및 오픈소스 제품 대비 시장경쟁력 우위 지속 - 공공 디지털 전환에 맞춰 클라우드 비즈니스 강화할 것 DBMS 전문 기업 티맥스티베로의 핵심 제품 ‘티베로(Tibero)’가 조달청 디지털서비스몰 데이터베이스 관리 소프트웨어 분야에서 8개년 연속 판매 1...
    Date2024.05.13 Bynewsit Views307
    Read More
  16. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V40 ‘토르말린’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다. 조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네...
    Date2024.05.13 Bynewsit Views137
    Read More
  17. 캐논코리아, 정품으로 위조된 비정품 토너 사용 주의보!

    - 정품을 교묘하게 위조한 비품 토너, 인쇄 품질 불량, 제품 고장 등 문제 발생 - 정품 토너 박스에 있는 ‘정품(正品)’ 라벨 스티커, 홀로그램 보안 필름 등으로 정품 확인 - 캐논코리아 공식 스토어 혹은 공식 파트너사의 제품 구매로 정품 구매 가능 캐논코...
    Date2024.05.10 Bynewsit Views120
    Read More
  18. 플리토, 업스테이지와 ‘인공지능 언어 데이터 구축’ 업무협약 체결

    - 양사 아시아권역 저자원 언어 수집 및 데이터셋 구축 협력으로 기업용 언어모델 시장에서 경쟁력 강화 플리토는 인공지능 기술 기업 업스테이지와 AI 언어 데이터 구축을 위한 업무협력 협약(MOU)을 체결했다고 9일 밝혔다. 양사는 초거대 언어모델(LLM) 성...
    Date2024.05.09 Bynewsit Views383
    Read More
  19. 매스웍스, 엔비디아 홀로스캔 통합 기능 출시…“의료 부문 소프트웨어 워크플로우 개발 가속화”

    - 이번 협업을 통해 개발업체는 엔비디아 홀로스캔 플랫폼에서 기존의 매트랩 알고리즘 코드베이스를 사용해 AI 탑재 애플리케이션 개발 및 배포 가능 - 추가적인 통합 검증 및 확인 기능을 통해 개발된 소프트웨어 정의 워크플로우의 산업 규정 및 표준 준수 ...
    Date2024.05.09 Bynewsit Views335
    Read More
  20. 세일즈포스, 금융보안원 CSP 안전성 평가 완료…‘AI CRM 솔루션 기반의 금융권 디지털 혁신 지원 역량 확보’

    세일즈포스는 금융보안원이 진행하는 클라우드 서비스 제공업체(CSP) 대상의 안전성 평가를 성공적으로 완료했다고 9일 밝혔다. 이번 평가 대상은 세일즈포스의 ‘하이퍼포스(Hyperforce)’로 세일즈포스는 작년 국내에서도 차세대 클라우드 플랫폼인 하이퍼포스...
    Date2024.05.09 Bynewsit Views246
    Read More
Board Pagination Prev 1 ... 121 122 123 124 125 126 127 128 129 130 ... 267 Next
/ 267
CLOSE