<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-03-07T03:29:04Z</responseDate>
  <request metadataPrefix="oai_dc" verb="GetRecord" identifier="oai:ipsj.ixsq.nii.ac.jp:00233235">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00233235</identifier>
        <datestamp>2025-01-19T10:09:54Z</datestamp>
        <setSpec>1164:3925:11477:11523</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>独自の暗号化と復号の実装によりマルウェア検知を回避するランサムウェア</dc:title>
          <dc:title>Undetectable Ransomware by Implementation with Original Encryption and Decryption</dc:title>
          <dc:creator>貞野, 秀明</dc:creator>
          <dc:creator>大家, 海世</dc:creator>
          <dc:creator>西山, 侑吾</dc:creator>
          <dc:creator>望月, 佑樹</dc:creator>
          <dc:creator>小林, 大騎</dc:creator>
          <dc:creator>小西, 騎央</dc:creator>
          <dc:creator>宇田, 隆哉</dc:creator>
          <dc:creator>Hideaki, Sadano</dc:creator>
          <dc:creator>Kaisei, Oya</dc:creator>
          <dc:creator>Yugo, Nishiyama</dc:creator>
          <dc:creator>Yuki, Mochizuki</dc:creator>
          <dc:creator>Daiki, Kobayashi</dc:creator>
          <dc:creator>Kihiro, Konishi</dc:creator>
          <dc:creator>Ryuya, Uda</dc:creator>
          <dc:subject>マルウェア</dc:subject>
          <dc:description>近年，ランサムウェアによる被害が急増し，犯罪組織にも利用されている．コンピュータ上のデータを暗号化によって使用不能にし，復号のために仮想通貨などを要求するこの手法は，金銭を集めるのに有効である．セキュリティソフトがマルウェアを検知する際，マルウェア検体のハッシュ値を取ったパターンマッチング手法や，悪意のあるコードの特徴がその検体内にあるか調べる静的解析手法がある．この静的解析において，特定の既存ライブラリの関数が組み合わされて利用されているかどうかで，ランサムウェアによる暗号化が行われていると判断しているセキュリティソフトもあるように考えられる．そこで我々は，ランサムウェアの暗号化と復号の機能が，独自のアルゴリズムで実装されていれば，これらのセキュリティソフトにはマルウェアと判定されないのではないかと仮説を立て，ランサムウェアシステムを作成した．VirusTotal による検知の結果，69 種類のマルウェア検知エンジンのうち 67 種類のエンジンにはマルウェアと判定されなかった．</dc:description>
          <dc:description>technical report</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2024-03-11</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>研究報告コンピュータセキュリティ（CSEC）</dc:identifier>
          <dc:identifier>21</dc:identifier>
          <dc:identifier>2024-CSEC-104</dc:identifier>
          <dc:identifier>1</dc:identifier>
          <dc:identifier>8</dc:identifier>
          <dc:identifier>2188-8655</dc:identifier>
          <dc:identifier>AA11235941</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/233235/files/IPSJ-CSEC24104021.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
