@techreport{oai:ipsj.ixsq.nii.ac.jp:00178500, author = {大山, 恵弘 and Yoshihiro, Oyama}, issue = {15}, month = {Feb}, note = {マルウェアは様々な目的でスリープを実行する.その目的には,資源消費速度の制御,攻撃開始までの潜伏,動的解析の妨害が含まれる.著者は,スリープ挙動がマルウェア間でどの程度異なるかを理解し,その知見をマルウェアの検知や分類に応用することを目指している.本稿では,長時間のスリープを実行するマルウェアの動的解析ログからスリープ挙動に関する特徴を抽出し,その特徴に基いてマルウェアを分類した予備調査について報告する., Malware sleeps for various purposes, which include controlling resource consumption speeds, staying dormant until the time of attacks, and thwarting dynamic analysis. The author aims to understand the diversity of sleep behavior between malware programs and then apply the finding to detection and classification of malware. This paper reports preliminary investigation in which the author extracted features of sleep behavior from a dynamic analysis log of malware programs that execute long sleeps, and classified the programs based on the features.}, title = {マルウェアのスリープ挙動の多様性に関する予備調査}, year = {2017} }