인섹시큐리티는 조시큐리티가 세계 최초로 베어 메탈(가상화가 되지 않은 물리 서버)에 대한 악성코드 정밀 분석 어플라이언스(장비)인 ‘조 샌드박스(Joe Sandbox) A1’을 출시한다고 밝혔다.
조샌드박스 A1은 조 샌드박스 데스크톱(Joe Sandbox Desktop: 데스크톱 및 모바일 장비의 악성코드 분석 기능 탑재)이 설치된 초소형 NUC(Next Unit of Computing) PC 폼팩터 기반의 독립 형 장비다.
가상머신을 탐지하고 우회하는 악성코드 대비
실제 장비 NUC 하드웨어에서 악성코드를 실행, 분석
인섹시큐리티는 조시큐리티가 세계 최초로 베어 메탈(가상화가 되지 않은 물리 서버)에 대한 악성코드 정밀 분석 어플라이언스(장비)인 ‘조 샌드박스(Joe Sandbox) A1’을 출시한다고 밝혔다.
조샌드박스 A1은 조 샌드박스 데스크톱(Joe Sandbox Desktop: 데스크톱 및 모바일 장비의 악성코드 분석 기능 탑재)이 설치된 초소형 NUC(Next Unit of Computing) PC 폼팩터 기반의 독립 형 장비다.
최근 악성코드는 샌드박스가 사용하는 가상머신을 쉽게 탐지하고 우회한다. A1은 VirtualBox, VMware 또는 KVM 과 같은 가상 머신을 사용하지 않고, 실제 물리 장비인 NUC 하드웨어에서 악성코드를 직접 분석한다. 특히 HBI(Hypervisor Based Inspection: 하이퍼바이저 기반 검사) 기술을 사용하여 네트워크로 연결된 모든 운영체제의 악성코드 분석을 지원한다.
위와 함께 다양한 악성 행위를 탐지하고 분류하기 위해 959개 이상의 악성 행위 시그니처 기반 분석을 제공한다. 대표적으로 야라(Yara) 방식, 동적 VBA 및 자바스크립트 분석, HCA 지원 등의 기능 등이 있다.