@techreport{oai:ipsj.ixsq.nii.ac.jp:00178480, author = {重田, 貴成 and 森井, 昌克 and 長谷川, 智久 and 池上, 雅人 and 石川, 堤一 and Takanari, Shigeta and Masakatu, Morii and Tomohisa, Hasegawa and Masato, Ikegami and Teiichi, Ishikawa}, issue = {30}, month = {Mar}, note = {ランサムウェアでは鍵の配送に RSA,実際のファイルの暗号化に AES が使われることが多い.AES については,独自のプログラムやツールを使うことは稀であり,既存の暗号化復号ライブラリが用いられることが多い.本稿では AES による暗号化処理に着目し,既存のライブラリ等が意図せず利用されることを検知し,ランサムウェアによる暗号化処理が行われているか否かを検知する方法について提案する.本方法によって, ランサムウェアの処理を中断させることが可能になり,被害を最小限に抑えることができる., In recent years, the prevalence of ransomware is a serious problem. Ransomware encrypts user's file without permission, and demands a ransom for decryption. Ransomware uses encryption algorithms such as AES and RSA. This paper presents analysis of ransomware's encryption processing, and considers methods against ransomware.}, title = {暗号化処理に着目したランサムウェア検知}, year = {2017} }