講演名 2007-12-19
コンピュータウイルスのコード静的解析による特徴抽出と分類について
岩本 一樹, 和崎 克己,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) コンピユータウイルスの亜種判定について、コード内のAPI呼び出しや制御フローを静的解析することにより、特徴抽出と種の分類を行う手法について述べる。具体的には、収集したウイルスの実行可能コード(Win32)を逆アセンブルし、マルウェアとして特徴・影響があると思われるAPIの呼び出しグラフを作成し、既に解析済みの種と比較することで、新種・亜種の別などの検査を行う。また、いくつかの亜種の特徴の共通部分グラフをとることで、種の特徴抽出も試みた。
抄録(英) About the variant judgment of the computer virus, we consider the method of classification and feature extraction based on the static analysis on the computer virus codes. Concretely, we disassemble the executable code (Win32) that we captured. We make the call graph from the API which is assumed to have characteristic and to effect as the malware does. Comparing with analyzed computer viruses, we can be able to define it is new or existing variant. And we try the feature extraction of the variants by making common subgraphs of some variants' feature.
キーワード(和) コンピュータウイルス / マルウェア / 静的解析 / 共通部分グラフ / 特徴抽出 / 亜種
キーワード(英) Computer virus / Malware / Static analysis / Common subgraph / Feature extraction / Variant
資料番号 ISEC2007-127
発行日

研究会情報
研究会 ISEC
開催期間 2007/12/12(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) コンピュータウイルスのコード静的解析による特徴抽出と分類について
サブタイトル(和)
タイトル(英) A Classification and Feature Extraction based on the Static Analysis on the Computer Virus Codes
サブタイトル(和)
キーワード(1)(和/英) コンピュータウイルス / Computer virus
キーワード(2)(和/英) マルウェア / Malware
キーワード(3)(和/英) 静的解析 / Static analysis
キーワード(4)(和/英) 共通部分グラフ / Common subgraph
キーワード(5)(和/英) 特徴抽出 / Feature extraction
キーワード(6)(和/英) 亜種 / Variant
第 1 著者 氏名(和/英) 岩本 一樹 / Kazuki IWAMOTO
第 1 著者 所属(和/英) 日本コンピュータセキュリティリサーチ株式会社
Japan Computer Security Research Center
第 2 著者 氏名(和/英) 和崎 克己 / Katsumi WASAKI
第 2 著者 所属(和/英) 信州大学大学院工学系研究科
Graduate School of Science and Technology, Shinshu University
発表年月日 2007-12-19
資料番号 ISEC2007-127
巻番号(vol) vol.107
号番号(no) 397
ページ範囲 pp.-
ページ数 7
発行日