뉴스
 








 
 
 




전송 2021-07-13 09:43
[뉴스/보도자료]

조시큐리티, 악성코드 정밀 분석 조샌드박스 v32 블랙 다이아몬드 출시

디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티(대표 김종광)는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 업계 최다 행위 시그니처를 제공하는 악성코드 정밀 분석 솔루션 조샌드박스(JoeSandbox)의 최신 버전 v32를 출시했다고 밝혔다.

 

코드 네임 블랙 다이아몬드(Black Diamond)로 출시된 이번 릴리즈에는 310여개의 새로운 시그니처가 추가됐다. 야랴(Yara), 시그마(Sigma)를 비롯한 광범위한 악성 행위 시그니처를 통해 Kliingon RAT, XCCSET, MapperState, Facefish, Silver Sparrow, Vovalex, Parasite, DearCry, MauriGo, Bloody Stealer 등 최신 멀웨어 그룹을 정밀하게 탐지할 수 있게 됐다. 또한 Darkside, SystemBC, RevengeRAT, Clipboard Hyjacker, FatalRat, GrandSteal, AveMaria 등 40여개의 신규 멀웨어 구성 추출 파일이 추가됐다.

조샌드박스의 행위 시그니처(Behavior Signature)는 샌드박스 제품에서 가장 중요한 동적 분석 시 발생하는 행위에 대한 정의다. 악성코드 분석 시 악성코드가 동작하는 모든 행위에 대한 정보를 식별하고 각 행위 별 정상/의심/악성으로 판결할 수 있는 시그니처다. 조샌드박스는 업계 최다 행위 시그니처를 제공하고 있다.

조샌드박스 블랙 다이아몬드의 가장 주요한 업데이트는 윈도우(Windows)에 지원되는 인터랙티브 분석에 추가된 라이브 데이터 기능이다. 2018년에 라이브 인터랙티브가 추가된 이후, 이번 버전에서부터는 행위 시그니처(Behavior Signature) 및 야라(Yara), 시그마(Sigma)에 대한 실시간 정보를 통해 확장 제공된다.

멀웨어 분석가는 라이브 데이터 기능을 통해 드롭 파일 및 메모리 덤프를 비롯한 모든 아티팩트에 적용되는 야라 룰 및 시그마와 행위 시그니처에 대해 실시간으로 탐지 결과를 조회할 수 있다. 시그니처 외에도 도메인, URL 및 IP와 같은 IOC에 대한 실시간 데이터가 제공된다. 동작 분석 중에도 탐지, 평결 및 프로세스 트리 구조 정보가 업데이트되므로, 시그니처 및 IOC 결과를 기다릴 필요 없이 언제든지 분석을 확장하거나 중단할 수 있다. 이와 함께 기존의 윈도, 안드로이드, 리눅스에서 지원하던 인터랙티브 분석을 맥OS(macOS)에서도 지원한다.

또한 윈도 EVTX 및 이벤트 뷰어 로그를 사용하는 탐지 툴이 늘어나고 있는 만큼 블랙 다이아몬드에도 EVTX 파일 다운로드 옵션이 추가됐다. 전체 EVTX 파일 다운로드를 지원하며, 다른 툴로의 연동하여 활용할 수 있다.

블랙 다이아몬드는 조샌드박스와 야라 룰을 함께 사용하는 고객들에게 추가적인 이점을 제공한다. 드롭 파일, 메모리 덤프, HTML DOM, PCAP, PE 언팩 파일 등 모든 아티팩트에 야라 룰을 적용 할 수 있으며, 이러한 맞춤형 야라 룰을 통해 스코어, 위협 이름을 탐지할 수 있다. 메타 태그를 사용하면 Yara Rule에 대한 MITRE ATT&CK 매핑도 가능하다.

  태그(Tag)  : 악성코드, 사이버 보안
관련 기사 보기
[뉴스] 마이크로소프트, 자사 계정에 패스워드 없는 로그인 기능 도입
[뉴스] 컴볼트, 전략적 보호 체계 지원하는 랜섬웨어 보호 및 대응 서비스 출시
[뉴스] 페가수스 감염 취약점 대응, 애플 긴급 보안 업데이트 배포
[뉴스] 안랩, 악성 매크로 포함 문서파일로 유포되는 악성코드 주의 당부
[뉴스] 윈도우7부터 10까지, MS오피스 파일관련 제로데이 취약점 경고
[뉴스] 마크비전, 불법 콘텐츠 모니터링(Anti-Piracy) 플랫폼 출시
태그(Tags) : 악성코드, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
배틀필드 2042 출시 연기, 오픈 베타 일정은?
엔비디아 RTX 40 시리즈는 RTX 30 시리즈와 공존, 이유는 가격? 물량?
AMD, 라이젠 플랫폼의 윈도우 11 지원 칩셋 드라이버 배포
현대차, 엔트리 SUV 캐스퍼 얼리버드 예약 개시.. 가격은 1385만원부터
불편함은 추억이 되지 않는다, 디아블로2 레저렉션 베타
비슷한 가격대 메인스트림 게이밍 조립 PC, 어떤 조합이 더 좋을까?
외장그래픽 대란 시대, 내장그래픽 PC의 활용은?
불쾌지수 낮춰줄 CPU 효율 Up 기술, 인텔 터보 부스트'들'은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 09월
주간 히트 랭킹

[결과발표] [20주년 기념] 마이크로닉스 인 12
[결과발표] [20주년 기념] 유디아 인터뷰 14
[결과발표] 2021년 2분기 포인트 소진 로또 18
[결과발표] [20주년 기념] 벤큐 코리아 인 12
[결과발표] [20주년 기념] '[社說] 창간 20 19

실시간 댓글
소셜 네트워크