文献
J-GLOBAL ID:202202211352493692   整理番号:22A0324326

窓マルウェアにおける回避行動の系統的および縦断的研究【JST・京大機械翻訳】

A Systematical and longitudinal study of evasive behaviors in windows malware
著者 (5件):
資料名:
巻: 113  ページ: Null  発行年: 2022年 
JST資料番号: E0995A  ISSN: 0167-4048  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: オランダ (NLD)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
マルウェアは一般的なセキュリティ脅威の1つである。サンドボックスおよびより一般的には,計装環境は,マルウェアサンプルの動的解析において重要な役割を果たし,重要な脅威知能結果および検出メカニズムを更新するための重要な情報を提供する。本論文では,サンプルの悪意のある活動を隠し,セキュリティ分析を妨げるために,マルウェア著者が使用する回避行動を研究した。最初に,Windowsマルウェアによって活用された92の回避技術を収集,システム化し,計装環境(例えば,デバッグと仮想マシン)を検知し,そして,取り除く。次に,著者らは,x86連星の回避解析のためのフレームワークを実装し,2010年から2019年の間に野生で観測される45,375マルウェアサンプルを分析した。著者らは,このような回避行動の固有特性を研究するために,この解析をポピュラーなレジイマートWindowsプログラムと比較した。著者らの実験の結果に基づいて,回避技術の採用と時間にわたるそれらの進化に関する統計を提示する。過去10年にわたって,回避マルウェアサンプルの有病率はわずかな増加(12%)を示した。さらに,使用した技法は,時間とともに有意にシフトした。また,マルウェアに特異的である技術を同定し,悪意のあるソフトウェアとレジイマートソフトウェアの両方を用いて採用する。最後に,セキュリティコミュニティが新しい回避技術の展開にどのように反応するかを研究した。全体として,我々の結果は,オープンな研究質問を経験的に取り扱って,将来の研究のための洞察と方向を提供する。Copyright 2022 Elsevier B.V., Amsterdam. All rights reserved. Translated from English into Japanese by JST.【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る