조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. 위로보틱스, <가정의 달 부모님 동반 걷기대회> 개최…“윔(WIM)체험 기회 확대”

    웨어러블 로봇 스타트업 위로보틱스(WIRobotics)가 28일 서울 올림픽 공원에서 ‘우먼센스 X 가정의 달 부모님과 함께 걷기대회‘를 개최하고, 가정의 달을 맞아 가족간의 유대감을 강화하고 전국민 윔(WIM) 체험 기회를 확대한다고 밝혔다. 행사는 30~40대 자녀...
    Date2024.05.29 Bynewsit Views299
    Read More
  2. 캐논코리아, 세계 5대 투어 그랜드슬램 달성한 김효주 선수와 스폰서십 체결

    - 캐논코리아, 세계적 프로 골퍼 김효주 선수와 스폰서십 체결로 신제품 거리측정기 PowerShot GOLF 홍보 - PowerShot GOLF, 캐논의 광학 기술로 정확한 거리 측정과 기록 촬영까지 가능한 만능 골프 거리측정기 - 김효주 선수, 캐논코리아 PowerShot GOLF의 ...
    Date2024.05.29 Bynewsit Views110
    Read More
  3. 티맥스소프트, 통합 인터페이스 관리 솔루션 'AnyEIMS' 출시…“일원화된 관리로 업무 생산성·효율성 향상”

    - 통합 연계 솔루션 시장 공략 확대 일환...공공, 금융 등 실시간 데이터 수요 ↑ - AnyEIMS, 일원화된 인터페이스 자원 관리로 업무 효율성·개발 생산성·유지관리 비용 절감 지원 - 대형 공공 정보화 및 DPG 핵심 연계 사업, 금융권 차세대 시스템 구축 사업 ...
    Date2024.05.29 Bynewsit Views426
    Read More
  4. 샥즈, 오픈형 이어폰 신제품 ‘오픈스윔 프로·오픈핏 에어’ 출시…“글로벌 시장 공략 박차”

    - 오픈스윔 프로, 블루투스 모드 지원과 멀티 스포츠 효율성 극대화 - 오픈핏 에어, 초경량에 인체공학적 디자인으로 최상의 편안함 선사하는 오픈형 이어폰 글로벌 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 골전도 멀티 스포츠 이어폰 ‘오픈스윔 프로(OpenSw...
    Date2024.05.28 Bynewsit Views131
    Read More
  5. 인스피언, 개인정보보호페어 ‘PIS FAIR 2024’ 참가

    - 개인정보보호법 안전수칙 준수 가능한 SAP 전용 솔루션 소개 - 대용량 로그 분석에 최적화된 통합로그관리 솔루션 소개 데이터 보안솔루션 전문업체 인스피언은 오는 6월 4일~5일 삼성동 코엑스에서 개인정보보호위원회 주최로 열리는 ‘제13회 개인정보보호...
    Date2024.05.28 Bynewsit Views171
    Read More
  6. 크레센도, 서진시스템 지분 일부 537억원 규모 블록딜 매각

    - 서진시스템 보통주 전체의 3.13% - 인수금융 상환 통한 불확실성 해소 및 잔여 주식 장기보유 목적 서진시스템의 2대주주인 크레센도가 인수금융 상환을 목적으로 서진시스템 지분 일부를 28일 코스닥 장 시작 전 시간 외 대량매매(블록딜) 방식으로 매각했...
    Date2024.05.28 Bynewsit Views462
    Read More
  7. 슈나이더 일렉트릭, 프롤로지움(ProLogium)과 배터리 생산 최적화 업무협약 체결

    - 프랑스 덩케르크의 프롤로지움 기가팩토리에서 리튬 세라믹 배터리 생산 최적화 예정 - 슈나이더 일렉트릭의 산업용 소프트웨어 제품군으로 스마트 팩토리 구축 도움 슈나이더 일렉트릭이 대만의 전고체배터리 기업 프롤로지움(ProLogium)과 배터리 생산 최...
    Date2024.05.28 Bynewsit Views294
    Read More
  8. 포티넷코리아, 고객 대상 컨퍼런스 ‘포티넷 액셀러레이트(Accelerate) 2024’ 성료

    - SOC를 강화하기 위해서는 머신 러닝과 AI를 활용해 정보에 입각한 방어를 구축하는 전략필요 포티넷 코리아는 오늘, 삼성동 그랜드인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 ‘포티넷 액셀러레이트(Accelerate) 2024’를 성공리에 마쳤다고 밝혔다. ...
    Date2024.05.28 Bynewsit Views191
    Read More
  9. 유아이패스, ‘마이크로소프트 365 코파일럿’과 통합 기능 공개

    - 유아이패스, 마이크로소프트 365 코파일럿 및 팀즈의 첫 번째 에코시스템 파트너로 선정 - 유아이패스 ‘비즈니스 자동화 플랫폼’, AI 기반 자동화로 업무 생산성 향상 지원 - 양사 협력 통해 공동 고객에 업무 자동화 및 한층 더 향상된 사용자 경험을 제공 ...
    Date2024.05.28 Bynewsit Views296
    Read More
  10. No Image

    파수, AI로 더 똑똑해진 랩소디·랩소디 에코 공개…“AI 어시스턴트 기능 제공”

    파수가 기존 솔루션에 AI 기능을 확대, 사용자들이 손쉽게 AI로 업무 효율성과 생산성을 혁신할 수 있도록 돕는다. 파수는 그 첫 번째 제품군으로 문서관리 솔루션 ‘랩소디(Wrapsody)’와 외부 협업 플랫폼 ‘랩소디 에코(Wrapsody eCo)’의 신규 업데이트 버전을...
    Date2024.05.27 Bynewsit Views316
    Read More
  11. 라바웨이브, 디지털 범죄 대응 업계 최초 ‘국제 표준 정보보안 인증’ 획득

    디지털 범죄 대응 전문기업 라바웨이브는 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보안경영시스템 ISO/IEC 27001:2022 인증을 획득했다고 27일 밝혔다. ISO/IEC 27001:2022는 정보보호분야에서 가장 권위 있는 국제표준 인증이다. ▲기관...
    Date2024.05.27 Bynewsit Views153
    Read More
  12. 라이언로켓, 중소벤처기업부 주최 외신 프레스투어 발표…“AI 웹툰 제작 파트너 ‘젠버스’ 소개”

    웹툰 생성 AI 1위 스타트업 라이언로켓은 23일(목) 중소벤처기업부 주최로 열린 외신 프레스 투어에서 젠버스(Genvas)를 공개하며 한국 웹툰 시장의 현황과 젠버스의 핵심 가치를 소개했다. 젠버스는 독자적인 캐릭터 고정 기술력과 동작 제어 기술로 기존보다...
    Date2024.05.27 Bynewsit Views391
    Read More
  13. 다쏘시스템, 파리 생루이 병원 AP-HP 투석실 버추얼 트윈 구현…“호흡기 환자 보호 및 간병인 교육 지원”

    - 다쏘시스템, 병원 관계자들이 바이러스의 호흡기 전파를 더 잘 이해하고 환자 치료를 최적화할 수 있도록 3D익스피리언스 플랫폼 사용해 버추얼 트윈 환경 구축 - 버추얼 트윈 활용한 시뮬레이션과 증강 현실 사용, 투석실 공기 통해 바이러스 입자가 순환할...
    Date2024.05.27 Bynewsit Views305
    Read More
  14. 노르딕-시스벨, 셀룰러 IoT SEP 라이선스 간소화

    - 30개 이상 특허권자의 최종 제품 라이선스에 대한 효율적이고 투명한 액세스를 통해 셀룰러 IoT 기기의 대규모 채택 지원 노르딕 세미컨덕터는 LTE-M 및 NB-IoT 셀룰러 기술에 대한 SEP(표준특허) 라이선스를 위해 글로벌 특허풀 관리기업 시스벨(Sisvel)과 ...
    Date2024.05.27 Bynewsit Views171
    Read More
  15. 한국레노버, 마인크래프트 15주년 기념 행사 참여…레노버 게이밍 PC 체험 부스 운영 성료

    - 24일부터 3일간 마련된 마인크래프트 게임존에 1만 명 이상 방문 - 리전, 로크, 리전 고 등 최신 레노버 게이밍 디바이스 체험 기회 제공 - 방문객에 할인 쿠폰, 태블릿, 그립톡 등 다양한 경품 추첨 한국레노버가 5월 24일부터 26일까지 총 3일간 마이크로...
    Date2024.05.27 Bynewsit Views147
    Read More
  16. 캐논코리아, 가정용 잉크젯 복합기 ‘PIXMA TS’ 시리즈 신제품 출시  

    - 재택근무자, 프리랜서 등 가정에서 업무 보는 사용자에게 최상의 작업 환경을 제공하는 잉크젯 복합기 - 정부24 출력 지원, 무선 네트워크 접속성 개선, 간편한 조작성 등 사용자 편의 강화 - 완충재에 펄프, 부자재에 일부 재생 플라스틱을 사용함으로써 에...
    Date2024.05.27 Bynewsit Views125
    Read More
  17. 알리바바 클라우드, 신규 클라우드 가용 영역 개설 및 글로벌 투자 확장…“AI 플랫폼 제공”

    - 전 세계 고객에게 생성형 AI 플랫폼 제공 및 고객 지원 강화 위한 파트너십 향상 발표 알리바바 클라우드가 멕시코에 첫 클라우드 리전(Cloud Region)을 개설하고 향후 3년 내에 한국과 말레이시아, 필리핀, 태국 등 주요 시장에 데이터센터를 추가로 설립한...
    Date2024.05.24 Bynewsit Views351
    Read More
  18. 안랩, 금융권 CISO 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Finance’ 성료

    - 은행/카드사(21일)와 보험/증권사(23일) 고객사 CISO(최고정보보호책임자) 대상으로 개최 안랩은 5.21(화), 23(목) 양일간 금융권 고객 CISO를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어 for Finance’를 성료했다고 밝혔다. 안랩은 양일동안 열린 ...
    Date2024.05.24 Bynewsit Views162
    Read More
  19. 캔바, 엔터프라이즈 기업을 위한 강력한 ‘기업용 Canva’ 최초 공개

    - 급증하는 대규모 기업 및 조직 수요 및 도입을 위한 새로운 구독 플랜 ‘기업용 Canva’ 공개 - 업무용 신제품으로 새로운 경험과 출시 이후 10년 만에 역대 최대 규모 개편 발표 - 캔바 강좌, 업무 키트 등 업무 교육을 위한 제품 및 서비스 출시 - 추천 편집...
    Date2024.05.24 Bynewsit Views267
    Read More
  20. EDB, 오픈소스 DB기반 지능형 플랫폼 ‘EDB 포스트그레스 AI’ 발표…“트랜잭션과 분석, AI 워크로드 분석에 탁월”

    - 클라우드와 온프레미스, 물리적 어플라이언스에서 AI, 분석 및 ML 애플리케이션을 위한 독보적인 데이터 처리 기능 제공 EDB는 오늘, 트랜잭션과 분석, AI 워크로드를 위한 오픈소스 DB인 포스트그레스(Postgres) 기반 지능형 DB관리 플랫폼인 ‘EDB 포스트그...
    Date2024.05.24 Bynewsit Views403
    Read More
Board Pagination Prev 1 ... 123 124 125 126 127 128 129 130 131 132 ... 270 Next
/ 270
CLOSE