ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. インターネットと運用技術(IOT)
  3. 2019
  4. 2019-IOT-044

メモリフォレンジックを用いたランサムウェア解析の提案

https://ipsj.ixsq.nii.ac.jp/records/194816
https://ipsj.ixsq.nii.ac.jp/records/194816
bb879a4c-494d-49eb-924a-0116e22e5297
名前 / ファイル ライセンス アクション
IPSJ-IOT19044007.pdf IPSJ-IOT19044007.pdf (1.7 MB)
Copyright (c) 2019 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2019-02-28
タイトル
タイトル メモリフォレンジックを用いたランサムウェア解析の提案
タイトル
言語 en
タイトル Proposal of Ransomware analysis using Memory Forensics
言語
言語 jpn
キーワード
主題Scheme Other
主題 マルウェア
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
東京電機大学
著者所属
東京電機大学
著者所属
東京電機大学
著者所属
東京電機大学
著者所属(英)
en
Tokyo Denki University
著者所属(英)
en
Tokyo Denki University
著者所属(英)
en
Tokyo Denki University
著者所属(英)
en
Tokyo Denki University
著者名 深井, 亨

× 深井, 亨

深井, 亨

Search repository
柿崎, 淑郎

× 柿崎, 淑郎

柿崎, 淑郎

Search repository
広瀬, 幸

× 広瀬, 幸

広瀬, 幸

Search repository
猪俣, 敦夫

× 猪俣, 敦夫

猪俣, 敦夫

Search repository
論文抄録
内容記述タイプ Other
内容記述 ランサムウェアによるファイルの暗号化による被害が世界各地で増大しており,ランサムウェアの特徴を早期に解明することは喫緊の課題である.ランサムウェアの特徴を把握することにより,感染前に対策の効率が上がると考えられる.既存の研究では VirusTotal レポートを用いてランサムウェアと正規のソフトウェアの差異を比較した解析であり,ランサムウェアの挙動やプロセスの特徴は明らかになっていない.そこで,本論文ではメモリフォレンジックを用いたランサムウェアの解析として Volatility Framework 等のツールを使用した手法を提案し,その有効性を評価するために仮想環境上でランサムウェアを実行し,メモリイメージの取得をして解析を行った.その結果を報告する.本提案手法を活用することにより,今後のランサムウェアによるファイル暗号化の被害を減少させるための手段として用いられることが期待される.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AA12326962
書誌情報 研究報告インターネットと運用技術(IOT)

巻 2019-IOT-44, 号 7, p. 1-7, 発行日 2019-02-28
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8787
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 23:19:40.540285
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3