Item type |
SIG Technical Reports(1) |
公開日 |
2024-03-11 |
タイトル |
|
|
タイトル |
独自の暗号化と復号の実装によりマルウェア検知を回避するランサムウェア |
タイトル |
|
|
言語 |
en |
|
タイトル |
Undetectable Ransomware by Implementation with Original Encryption and Decryption |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
マルウェア |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属 |
|
|
|
現在,東京工科大学 |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者所属(英) |
|
|
|
en |
|
|
Presently with Tokyo University of Technology |
著者名 |
貞野, 秀明
大家, 海世
西山, 侑吾
望月, 佑樹
小林, 大騎
小西, 騎央
宇田, 隆哉
|
著者名(英) |
Hideaki, Sadano
Kaisei, Oya
Yugo, Nishiyama
Yuki, Mochizuki
Daiki, Kobayashi
Kihiro, Konishi
Ryuya, Uda
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,ランサムウェアによる被害が急増し,犯罪組織にも利用されている.コンピュータ上のデータを暗号化によって使用不能にし,復号のために仮想通貨などを要求するこの手法は,金銭を集めるのに有効である.セキュリティソフトがマルウェアを検知する際,マルウェア検体のハッシュ値を取ったパターンマッチング手法や,悪意のあるコードの特徴がその検体内にあるか調べる静的解析手法がある.この静的解析において,特定の既存ライブラリの関数が組み合わされて利用されているかどうかで,ランサムウェアによる暗号化が行われていると判断しているセキュリティソフトもあるように考えられる.そこで我々は,ランサムウェアの暗号化と復号の機能が,独自のアルゴリズムで実装されていれば,これらのセキュリティソフトにはマルウェアと判定されないのではないかと仮説を立て,ランサムウェアシステムを作成した.VirusTotal による検知の結果,69 種類のマルウェア検知エンジンのうち 67 種類のエンジンにはマルウェアと判定されなかった. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2024-CSEC-104,
号 21,
p. 1-8,
発行日 2024-03-11
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |