조샌드박스_Joe_v.40.jpg

인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 밝혔다.

 

조샌드박스 클라우드 프로(Joe Sandbox Cloud Pro) 및 베이직, OEM 서버는 코드 네임 토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며, 고객 포털에서도 확인 가능하다.

 

이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가되어, 업스타일(UPSTYLE), 라트로덱투스(Latrodectus), 튜토리얼RAT(TutorialRAT), 클립월렛(ClipWallet), 클린업로드(CleanUp Loader), 애시드포어(AcidPour), 밋허브(Meethub), X딜러(Xdealer) 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한, 피카봇(Pikabot), G클리너(GCleaner), 나이팅게일 스틸러(Nightingale Stealer) 8개의 멀웨어 구성 추출기가 추가됐다.

 

멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적으로 실행되는 직/간접 시스템 호출은 프로세스 및 메모리 주입 동작과 관련이 있는데, 이러한 행위는 EDR AV 솔루션에서 탐지가 가능하기 때문이다.

 

또한, 조샌드박스 토르말린은 파이인스톨러(PyInstaller) 디컴파일을 지원한다. 파이썬(Python)은 빠른 프로토타이핑을 가능하게 하며, 파이인스톨러를 사용하면 파이썬 사전 설치 없이도 윈도에서 파이썬을 실행할 수 있으므로, 탈취를 노리는 공격자들에게 매우 인기있는 타깃이다. 조샌드박스 v40에는 파이인스톨러 기반 샘플의 자동 언패킹 및 디컴파일 기능이 추가됐다. 디컴파일된 코드는 분석 상세 페이지에서 다운로드할 수 있다.

 

이와 함께 조샌드박스는 우분투 16버전, 우분투 20버전에 이어 이제 우분투 22버전 에서도 DinodasRAT와 같은 리눅스 악성코드 샘플을 분석할 수 있도록 지원한다. 또한 리눅스 환경에서 배시(bash) 스크립트 파일을 손쉽게 분석 요청할 수 있게끔 다운로드 및 실행 옵션을 제공한다.

 

이 밖에 조샌드박스 토르말린에 추가된 기능은 MSIX 파일 분석 지원 추가 간단한 딜리브 로딩 추가(Big Sur 이후 버전) Mach-O 정적 구문 분석에 심볼 메타 데이터 추가 주요 스크린샷 선택 기능 개선 규칙 유효성 검사 개선 잘못된 DNS 탐지 개선 nFirefox 브라우징 성능 개선 다양한 VM 탐지(부팅 횟수, 보안 부팅 등) 방지 개선Go로 작성된 ELF 바이너리의 절전 처리 개선 Apple 실리콘(ARM64)에서 메모리 덤핑 개선 OS에서 인메모리 전용 코드 실행에 대한 탐지 기능 개선 Mach-O 정적 파일 구문 분석 개선 등이다.

 

조시큐리티 조샌드박스의 공식 총판사 인섹시큐리티의 김종광 대표는 최근의 공격자들은 운영체제를 가리지 않고 다양한 공격벡터를 사용하는 추세이다. 광범위한 API 통합 에코시스템을 제공하는 조샌드박스는 TIP, SOAR, XDR, EDR 등과 함께 사용할 수 있다. 특히 인섹시큐리티는 사이버 위협 인텔리전스 플랫폼인 마에스트로 시큐리티 오케스트레이터와 연동해 정교하고 지능적인 공격에 효과적으로 대응할 수 있도록 통합 보안 환경을 제공한다고 덧붙였다.

 

#인섹시큐리티#조시큐리티#조샌드박스#토르말린#

 
?

  1. 매스웍스코리아, ‘매트랩 엑스포 2024 코리아’ 개최…“공학·과학 분야 연구 속도 가속화”

    - 국내 기술 전문가 수천 명 모여 아이디어 교환… 공학·과학 분야 연구 속도 가속화 - 인공지능, 시스템 설계 및 소프트웨어 개발, 전동화, 무선 및 신호처리, 하드웨어기술언어(HDL), 발전제어시스템(AMS) 등 분야 디지털 엔지니어링 사례 및 기술 동향 제시 ...
    Date2024.06.11 Bynewsit Views362
    Read More
  2. 마크로젠, 롯데카드와 업무 제휴협약 체결…디지로카앱에 ‘젠톡’ 유전자검사 서비스 도입

    글로벌 디지털 헬스케어 기업 마크로젠이 롯데카드와 업무 제휴협약을 체결하고, 디지로카앱에 마크로젠의 디지털 헬스케어 플랫폼 젠톡의 유전자검사 서비스를 7월 중 도입한다고 11일 밝혔다. 이번 협약식은 서울 종로구 롯데카드 본사에서 마크로젠 김종윤 ...
    Date2024.06.11 Bynewsit Views415
    Read More
  3. WD, 새로운 ‘AI 데이터 사이클’ 프레임워크와 신제품 3종 공개

    웨스턴디지털이 대규모 AI 워크로드를 위한 이상적인 스토리지 구성을 정의하는 6단계 AI 데이터 사이클(AI Data Cycle) 프레임워크를 공개하고, 신제품 SSD ‘울트라스타 DC SN861 /SN655와 HC690 USMR HDD’를 함께 발표했다. 오늘날 AI 모델은 새로운 독창적...
    Date2024.06.11 Bynewsit Views157
    Read More
  4. 티맥스소프트, ‘전기·전자 미래 전략 컨퍼런스’ 웨비나 개최

    - 이달 13일 오후 2시 ‘티맥스소프트 가상홍보관’서 웨비나로 진행 - 전기·전자 산업계 최신 클라우드 동향과 전략을 알아볼 수 있는 시간 - 디지털 혁신 사례와 이를 지원하는 클라우드 인프라·주요 솔루션의 핵심 역할 중점 소개 티맥스소프트는 오는 6월 13...
    Date2024.06.11 Bynewsit Views451
    Read More
  5. 디더블유아이, 정부 청사 시설관리시스템(G-FMS) 구축…“전국 13개 정부 청사 환경 혁신”

    - 정부 청사 시설관리시스템(G-FMS) 도입으로 유비스 마스터(U·BIS Master) 인정 - 5년 동안 4대 분야 10개 기능 개발 통해 통합플랫폼 구축 디더블유아이는 행정안전부 정부청사관리본부와 정부 청사 시설관리시스템(G-FMS)을 구축했다고 밝혔다. 정부 청사 ...
    Date2024.06.11 Bynewsit Views345
    Read More
  6. 인섹시큐리티, 국내 정보기관 및 금융 기관 등에 악성코드 분석 솔루션 ‘조샌드박스’ 공급 확대

    - 국내 다수 정보기관과 군기관 등의 공공기관, 금융권 기관 및 기업 등에 지능형 위협 대응 시스템 구축 사업에서 고객사 확보 - 업계 유일의 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석 제공하고, 엔...
    Date2024.06.10 Bynewsit Views188
    Read More
  7. 데이터브릭스, ‘타뷸러’ 인수 합의…“오픈 레이크 하우스의 공동 비전 협력”

    데이터브릭스(Databricks)가 데이터 관리 기업인 타뷸러(Tabular) 인수에 합의했다고 발표했다. 타뷸러는 아파치 아이스버그(Apache Iceberg)의 창시자인 라이언 블루(Ryan Blue), 다니엘 윅스(Daniel Weeks), 그리고 제이슨 리드(Jason Reid)가 설립했다. 이...
    Date2024.06.10 Bynewsit Views414
    Read More
  8. 한국레노버, AI 지원 모바일 워크스테이션 신제품 5종 출시

    - AI 기술로 성능과 생산 역량 강화… 효율적이고 혁신적인 전문 작업 지원 - 최신 인텔∙AMD 프로세서 장착… AI 작업 성능 최적화 한국레노버가 AI를 지원하는 모바일 워크스테이션 신제품 5종을 출시했다. 새롭게 선보인 제품은 인텔 프로세서를 탑재한 ▲씽크...
    Date2024.06.10 Bynewsit Views170
    Read More
  9. 퓨어스토리지, ‘랜딩AI’에 전략적 투자…“기업 내 AI 비전 모델 고도화 지원”

    퓨어스토리지는 비전 인공지능(AI)의 미래를 지원하기 위해 랜딩AI(LandingAI)에 전략적 투자를 단행했다고 밝혔다. 퓨어스토리지는 고객이 AI 여정의 모든 단계에서 AI의 잠재력을 실현할 수 있도록 지원하는 데이터 스토리지 플랫폼을 제공하고 있다. 랜딩AI...
    Date2024.06.10 Bynewsit Views418
    Read More
  10. 지코어, ‘인퍼런스 앳더 엣지’ 솔루션 출시…“원활한 실시간 추론 보장“

    - 사전 학습된 머신 러닝 모델을 엣지 추론 노드에 분산 배포 - 180개 이상의 엣지 노드로 구성된 지코어 글로벌 네트워크 통해 최종 사용자와 가장 가까운 곳에서 실행 - AI 추론에 특화된 엔비디아 L40S GPU에서 실행…. 30밀리초 미만의 응답시간 보장 지코...
    Date2024.06.10 Bynewsit Views352
    Read More
  11. 크라우드스트라이크, 팔콘 차세대 SIEM 발표…“AI 네이티브 SOC 지원”

    - 기존 SIEM 솔루션보다 최대 150배 빠른 검색 성능, 80% 낮은 비용 - 수 분 이내로 침입하는 공격자들의 속도에 맞춘 신속한 보안 작업 가능 사이버 보안 기업 크라우드스트라이크가 기존 SIEM(보안 정보 및 이벤트 관리) 제약에서 벗어나 AI 네이티브 보안운...
    Date2024.06.10 Bynewsit Views215
    Read More
  12. 온세미, ‘T10 파워트렌치’ 제품군과 EliteSiC 650V MOSFET 발표…“데이터센터의 에너지 효율 향상

    - T10 파워트렌치 MOSFET 제품군, 엘리트 실리콘 카바이드(EliteSiC) 650V MOSFET 공개 - 최신 전력 반도체 기술로 막대한 에너지 절감과 최대 10테라와트 전력 절감 효과 기대 온세미는 오늘 T10 파워트렌치 제품군과 엘리트 실리콘 카바이드(EliteSiC) 650V ...
    Date2024.06.07 Bynewsit Views225
    Read More
  13. 글로벌 HR 플랫폼 리모트, 니움과 파트너십 체결…“실시간 해외 송금으로 글로벌 인력 지원 강화”

    - 직원 급여 및 계약업체 대금 실시간 해외 송금 기능 도입 - 전 세계 220개 이상의 시장, 20개 이상의 현지 통화로 지급 가능 리모트(Remote)가 글로벌 결제 서비스의 선두주자 니움(Nium)과 파트너십을 체결하고 급여 지급 솔루션 역량 강화에 나섰다. 이번 ...
    Date2024.06.07 Bynewsit Views360
    Read More
  14. [Computex 2024] 시놀로지, ‘엑티브 프로텍트’ 데이터 백업 어플라이언스 및 최신 영상 보안 감시 솔루션 공개

    시놀로지는 엑티브프로텍트(ActiveProtect) 데이터 백업 어플라이언스, GS 시리즈 스케일아웃 스토리지 서버 및 데이터 관리 플랫폼, 시놀로지 C2 기반 클라우드 카메라 등 고급 데이터 보호, 데이터 관리 및 영상 보안 감시 솔루션을 포함한 세 가지 신제품 ...
    Date2024.06.07 Bynewsit Views170
    Read More
  15. 딥엘, 기업 고객 대상 ‘딥엘 포 엔터프라이즈’ 출시

    - 대규모 조직에서 수준 높은 번역 및 작성에 대한 수요 증가에 맞는 새로운 요금제 딥엘(DeepL)이 기업 고객 대상 신규 요금제 ‘딥엘 포 엔터프라이즈(DeepL for Enterprise)’를 출시했다. 딥엘 포 엔터프라이즈는 대규모 조직에서 AI 툴을 적극 도입하고 효...
    Date2024.06.07 Bynewsit Views469
    Read More
  16. HPE, ‘’HPE 아루바 네트워킹 프라이빗 5G’ 출시…“프라이빗 셀룰러 네트워크 배포 간소화”

    - 엔터프라이즈 프라이빗 셀룰러 네트워크 관리 및 배포와 구매의 복잡성을 제거하는 통합적인 솔루션 제공 HPE가 고객이 프라이빗 5G 네트워크 배포 및 관리를 가속화하고 간소화할 수 있도록 지원하는 ‘HPE Aruba Networking Private 5G’를 출시하고, HPE는 ...
    Date2024.06.05 Bynewsit Views227
    Read More
  17. SAP, ‘SAP 사파이어 2024’에서 새로운 비즈니스 AI 기능 발표...“고객이 최고의 성과 내도록 지원“

    - SAP 엔터프라이즈 클라우드 포트폴리오 전반에 비즈니스 AI 도입 - 구글 클라우드, 메타, 마이크로소프트, 미스트랄 AI, 엔비디아 등 파트너사 협업 통해 SAP 비즈니스 AI 혁신과 창의성 점화 SAP가 4일 미국 플로리다 올랜도에서 SAP의 연례 컨퍼런스 ‘SAP ...
    Date2024.06.05 Bynewsit Views514
    Read More
  18. 젠슨 황, ‘스노우플레이크 서밋’에서 기업의 AI 전환 강조

    - 협력 통한 가속 컴퓨팅으로 기업에 비즈니스 인사이트 제공 - 네모 리트리버와 스노우플레이크 코텍스 AI 통합 계획 소개 - 마켓플레이스에서 엔비디아 네모 프레임워크로 개발된 생성형 AI 제공 예정 지난 3일 샌프란시스코에서 열린 스노우플레이크 데이터...
    Date2024.06.05 Bynewsit Views332
    Read More
  19. 충남대학교, 유아이패스 ‘비즈니스 자동화 플랫폼’ 도입…“학사 행정 업무 평균 10시간 단축”  

    - 비즈니스 자동화 플랫폼 도입 후 학사 행정 업무 처리 시간 하루 평균 약 10시간 단축 유아이패스(UiPath)는 충남대학교(CNU)가 학사 행정 업무의 디지털 혁신 가속화를 위해 유아이패스의 ‘비즈니스 자동화 플랫폼’을 도입했다고 오늘 발표했다. 충남대학교...
    Date2024.06.05 Bynewsit Views373
    Read More
  20. MSI, 게이밍 SSD 「M480/M450」 컴퓨존 단독 이벤트

    MSI코리아는 전자제품 종합 쇼핑몰 ‘컴퓨존’에서 MSI 게이밍 SSD를 구매한 고객을 대상으로 다양한 이벤트를 진행한다고 밝혔다. 이번 이벤트는 2024년 6월 3일부터 6월 30일까지 진행되며, 한정 수량을 판매하기 때문에 재고 소진 시 자동으로 종료된다. 이벤...
    Date2024.06.04 Bynewsit Views126
    Read More
Board Pagination Prev 1 ... 138 139 140 141 142 143 144 145 146 147 ... 287 Next
/ 287
CLOSE