Item type |
Symposium(1) |
公開日 |
2014-10-15 |
タイトル |
|
|
タイトル |
Linux上で動作するマルウェアを安全に観測可能なマルウェア動的解析手法の提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Proposal of Malware Sandbox Analysis Method for Safe Observation of Linux Malware |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Linuxマルウェア,動的解析 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学/情報通信研究機構 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University / National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者名 |
田辺, 瑠偉
筒見, 拓也
小出, 駿
牧田, 大佑
吉岡, 克成
松本, 勉
|
著者名(英) |
Rui, Tanabe
Takuya, Tsutsumi
Takashi, Koide
Daisuke, Makita
Katsunari, Yoshioka
Tsutomu, Matsumoto
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Windowsマシンを攻撃対象としたマルウェアの動的解析については多くの研究が行われているが,近年増加しているLinuxマシンを狙ったマルウェアの動的解析技術については検討が少ない.そこで,本論文ではマルウェア検体を実行する犠牲ホストと犠牲ホストの管理を行う制御ホストを仮想環境内で実現することで,Linux上で動作するマルウェアを安全に解析するため通信制御方式を提案する.また,犠牲ホストをプライベートネットワークやパブリックネットワーク内で実現することで,Linuxマルウェアの動的解析に適したネットワーク構成を提案する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Malware which target Linux machines are increasing. A number of malware sandbox analysis methods have been proposed but not much has been discussed for Linux malware. In this paper we propose a malware analysis method for Linux malware. By implementing two hosts as virtual machines and executing the to-be-analyzed malware sample in one host and controlling the outbound traffic to the Internet by the other we show a safe way to observe Linux malware. Moreover, we show how to properly prepare the network environment in which the malware sample is executed on a host in a private network or that with a global address assigned. |
書誌情報 |
コンピュータセキュリティシンポジウム2014論文集
巻 2014,
号 2,
p. 1007-1014,
発行日 2014-10-15
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |