Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
タイトル |
文書ファイルの内部構造を利用したマルウェア検知手法 |
タイトル |
言語 |
en |
タイトル |
Malware Detection Method Using Document File Structures |
言語 |
言語 |
jpn |
キーワード |
主題Scheme |
Other |
主題 |
マルウェア,標的型攻撃,静的解析,検知 |
資源タイプ |
資源タイプ識別子 | |
資源タイプ |
conference paper |
著者所属 |
千葉大学大学院融合理工学府 |
著者所属 |
千葉大学統合情報センター |
著者所属(英) |
en |
Graduate School of Science and Engineering, Chiba University |
著者所属(英) |
en |
Institute of Management and Information Technologies, Chiba University |
著者名 |
古川, 菜摘
今泉, 貴史
著者名(英) |
Natsumi, Furukawa
Takashi, Imaizumi
論文抄録 |
内容記述タイプ |
Other |
内容記述 |
特定の組織の情報を不正に入手することを目的とした標的型攻撃が大きな問題となっている.標的型攻撃に用いられる電子文書型マルウェアの中には,exploitと呼ばれる脆弱性を攻撃するコードを用いるものがある.このマルウェアは受信者が簡単に区別することができないため,システム側で自動的に検知・駆除できることが望ましい.マルウェア検知の手法として,実際にマルウェアを動作させる動的な検知手法もあるが,この方法ではマルウェアの起動条件を満たさない場合に見逃しが発生する.静的な検知手法として,文書ファイルの内部構造に不整合が生じることに着目した手法がある.この手法は高速に検査できるものの,構造的に正しいマルウェアは検知できない.本論文では,文書ファイルの内部構造を利用しながら,さらにファイルのエントロピーに注目することでマルウェアの検知を行う.実行ファイルと文書ファイルでは,エントロピーが異なる.単にファイル全体のエントロピーを計算するだけでなく,文書ファイルの構造に着目することで,実行ファイルが含まれる可能性のある部分を限定して計算することが可能となり,より精度の高い検知が行えると期待できる. |
論文抄録(英) |
内容記述タイプ |
Other |
内容記述 |
Targeted attacks aimed at obtaining information of a specific organization have become a major problem. Among malicious documents used for targeted attacks, there is one using code that attacks a vulnerability called exploit. Since it is difficult for recipients to notice this malware, it is desirable that the system can automatically detect and remove it. In this paper, we detect malware by paying attention to the file entropy while using the internal structure of the document file. Entropy differs between executable and document files. Not only by calculating the entropy of the whole file, but also focusing on the structure of the document file, it is possible to calculate with limited parts that may contain executable files, and more accurate detection can be performed. |
書誌レコードID |
識別子タイプ |
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
巻 2019,
p. 511-514,
発行日 2019-10-14
出版者 |
言語 |
ja |
出版者 |
情報処理学会 |