講演名 2007-07-20
マルウェアの動作条件の抽出
星澤 裕二, 岡田 晃市郎, 山村 元昭, 椎木 孝斉,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) マルウェアのホストやネットワーク上での振る舞いを知る方法として,他のシステムに影響を与えない隔離された環境でマルウェアを実行し,その挙動を観察する動的解析がある.レジストリやファイルへのアクセスを記録したり,ネットワークトラフィックをキャプチャしたりするツールが数多く存在するので,比較的容易に環境を構築することが実現でき,短時間である程度の結果を得ることができる.しかし,日時により処理を分岐したり,特定のファイルが存在する場合のみ動作したりといった特定の条件下で動作するマルウェアを解析する場合には,その条件の洗い出しとマルウェア実行環境の調整が必要となり,短時間で解析することは困難である.本稿では,動的解析手法を用いたマルウェア挙動解析の解析時間の短縮と解析結果の精度を高めるためにマルウェアの動作条件を自動的に抽出する方法を検討する.
抄録(英) As a way of knowing host or behavior of malware on the network, we run malware in an isolated environment that doesn't affect other systems and monitor the behavior, which is called dynamic analysis. It is relatively easy to realize and get a certain level of results quickly, because there are many tools that record the access to the registry or files and capture the network traffic. However, it is far from easy to analyze malware that work under specific conditions, such as malware that change process depending on time and date or the day of the week, or work only when there are particular files. In this paper, we consider the way of exploring required conditions of malware automatically, to reduce the analyzing time and to improve the accuracy of the result of analysis using the dynamic analysis.
キーワード(和) マルウエア / ボット / 動作条件 / 自動化
キーワード(英) Malware / Bot / Required conditions / Automation
資料番号 ISEC2007-53
発行日

研究会情報
研究会 ISEC
開催期間 2007/7/13(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) マルウェアの動作条件の抽出
サブタイトル(和)
タイトル(英) Exploring the required conditions for malware to run for behavior analysis
サブタイトル(和)
キーワード(1)(和/英) マルウエア / Malware
キーワード(2)(和/英) ボット / Bot
キーワード(3)(和/英) 動作条件 / Required conditions
キーワード(4)(和/英) 自動化 / Automation
第 1 著者 氏名(和/英) 星澤 裕二 / Yuji HOSHIZAWA
第 1 著者 所属(和/英) 株式会社セキュアブレイン
SecureBrain Corporation
第 2 著者 氏名(和/英) 岡田 晃市郎 / Kouichirou OKADA
第 2 著者 所属(和/英) 株式会社セキュアブレイン
SecureBrain Corporation
第 3 著者 氏名(和/英) 山村 元昭 / Motoaki YAMAMURA
第 3 著者 所属(和/英) 株式会社セキュアブレイン
SecureBrain Corporation
第 4 著者 氏名(和/英) 椎木 孝斉 / Takayoshi SHIIGI
第 4 著者 所属(和/英) 有限責任中間法人JPCERTコーディネーションセンター
Japan Computer Emergency Response Team Coordination Center
発表年月日 2007-07-20
資料番号 ISEC2007-53
巻番号(vol) vol.107
号番号(no) 141
ページ範囲 pp.-
ページ数 5
発行日