@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00106613, author = {陳, 悦庭 and 吉岡, 克成 and 松本, 勉 and Yueh-Ting, Chen and Katsunari, Yoshioka and Tsutomu, Matsumoto}, book = {コンピュータセキュリティシンポジウム2014論文集}, issue = {2}, month = {Oct}, note = {本稿ではアンチウイルスソフトウエアのビヘイビアベースのマルウェア検知能力を評価するための手法を提案する.提案手法では,評価対象のアンチウイルスソフトウエアをインストールした動的解析環境と,インストールしていない環境を用意する.次に,それぞれの環境において,実マルウェア検体を実行して、アンチウイルスソフトウエアの存在がマルウェア検体の挙動に対し,どのような影響を与えるかを観察する.4つのアンチウイルスソフトウエアに対して提案手法を適用した結果,ビヘイビアベースの検知能力や検知時の対応に違いが確認された., In this paper, we propose an explicit method to evaluate an anti-virus in terms of its behavior-based detection and protection capability. Namely, we construct two dynamic analysis environments, one with the to-be-evaluated anti-virus installed and the other without it. Then, we execute various types of real malware samples on these environments and see what kind of behavioral changes the anti-virus would bring to the malware samples. We test our evaluation method with four anti-virus software and find that their capability on behavior-based detection and their reaction upon the detection vary.}, pages = {688--695}, publisher = {情報処理学会}, title = {アンチウイルスソフトウエアのビヘイビアベースのマルウェア検知能力を評価する方法}, volume = {2014}, year = {2014} }