Offcanvas

보안

조시큐리티, 악성코드 정밀 분석 솔루션 ‘조샌드박스 v30’ 출시

2020.12.11 편집부  |  CIO KR
조시큐리티가 최신 버전의 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v30을 출시했다고 인섹시큐리티는 밝혔다.

회사에 따르면 코드 네임 ‘레드 다이아몬드(Red Diamond)’로 출시된 이번 릴리즈의 주요 특징은 ▲마이터 어택 서브 테크닉 지원 ▲218개의 새로운 시그니처 추가 ▲회피 또는 우회 공격 악성코드 탐지 기술 추가 ▲대용량 파일 지원 ▲API 매개변수 덮어쓰기 ▲피싱 탐지 향상 등이다.



침해사고 위협모델을 이용한 표준 프레임워크인 마이터 어택(MITRE ATT&CK) 서브 테크닉을 지원하는 첫번째 공인 샌드박스로 지정됐다. 조샌드박스는 서브 테크닉(Sub-Techniques)을 포함해 다양한 행동 시그니처를 맵핑을 지원함으로써 분석가들에게 정확한 테크닉 및 절차를 제공한다. 마이터 어택 서브 테크닉은 윈도우, 맥OS, 리눅스, 안드로이드 분석을 지원한다고 업체 측은 설명했다.

야라(Yara) 및 시그마(Sigma) 시그니처와 더불어 새롭게 추가된 218개의 시그니처를 통해 FinSpy, Liquorbot 등의 멀웨어와 Avaddon, Netwalker 등의 랜섬웨어를 포함해 폭넓은 위협을 보다 정확하게 탐지한다. 또한 BazarLoader, Formbook 등의 변형 멀웨어에 대한 시그니처도 업데이트했다.

조시큐리티는 GuLoader 및 TrickBot 등 새로운 샌드박스 회피 또는 우회 공격을 탐지할 수 있는 기술을 탑재했다. 행동 분류를 위해 새로운 탐지 시그니처를 작성하여 새로운 회피 또는 우회 기술에 대응할 수 있는 트리거를 추가했다.

레드 다이아몬드에는 멀웨어 바이너리 업로드 사이즈 제한을 없애고, 웹 인터페이스를 위한 청크 파일 업로드 기능을 추가했다.

이 밖에도 조샌드박스 v30 레드 다이아몬드에는 ▲VM웨어 워크스테이션 16 지원 ▲ALZ 아카이브 언팩 ▲안드로이드 비계측 분석 ▲애널리스트 및 이그제큐티브 리포트 내 태그 기능 ▲중복 패스워드 보호 ▲크롬 URL 분석 속도 개선 ▲분석 별 서버 로그 등의 기능이 추가됐다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.