講演抄録/キーワード |
講演名 |
2016-11-25 14:15
APIコールから見るマルウェア機能分類ごとの挙動考察 ○末次信貴・橋本正樹(情報セキュリティ大) ICSS2016-40 |
抄録 |
(和) |
近年,未知のマルウェアに対抗するための様々な研究が行われており,特に,その検知については,既知マルウェアの振る舞いとの類似性から検知を試みる手法が数多く提案されている.類似性を利用した検知では,振る舞いを特徴付けるためのパラメータの選択と,それらを入力とする分類方式が検知率向上に関わる重要な項目であるにも関わらず,個々のパラメータそのものの研究はほとんどされていない.
本研究では,マルウェアの機能分類ごとに実行ログから特徴を明らかにし,パラメータ選択について考察を行う. |
(英) |
In recent years, there are various studies to malicious behavior detection. In particular, for the detection, much technique is suggested about the detection by similarity with the known malware behavior. In the detection using classification method, though it is an important item for the selection of parameters for characterizing the behavior and the classification technique which take in the parameter that improve the detection rate, most of the studies on the individual parameters itself are not done.
This study shows feature of every malware family with their behavior and views the parameter selections. |
キーワード |
(和) |
マルウェア / 機能分類 / 動的解析 / パラメータ / / / / |
(英) |
Malware / classification / Behavior analysis / Parameter / / / / |
文献情報 |
信学技報, vol. 116, no. 328, ICSS2016-40, pp. 9-14, 2016年11月. |
資料番号 |
ICSS2016-40 |
発行日 |
2016-11-18 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2016-40 |