@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00074919, author = {岩本, 一樹 and 和崎, 克己 and Kazuki, Iwamoto and Katsumi, Wasaki}, book = {コンピュータセキュリティシンポジウム2009 (CSS2009) 論文集}, month = {Oct}, note = {大量のマルウェアが作られている今日ではマルウェアの分類はマルウェア対策において重要である.未知のマルウェアの分類ができれば,どの既知のマルウェアと類似しているのかわかり,またマルウェアの機能を推定することができる.しかしマルウェアのバイナリコードを単純に比較しただけでは分類は不可能であり,マルウェアの構造に基づく特徴を抽出する必要がある.本研究では大量のマルウェアを効率よく自動的に分類する手法を提案する.具体的にはマルウェアに対して制御フロー解析を行うことでAPI の推移を抽出し,マルウェアの特徴とした.またそれらのマルウェアの特徴に基づいてクラスタ解析を用いて検体を分類を行った., A classi cation for malware is important in anti-malware, because lots of malwaresare released nowadays. If we can classify unanalysed malwares, we can know the nearest knownmalware and estimate functions. But malwares aren't classi ed by comparing their binaries only.So we have to extract features based on the structure of malware. In this paper, we propose themethod to classify lots of malwares automatically.Concretely, we extracted API sequences by using control ow analysis from malware samplesand de ned that API sequence is the feature of malware. Also we classi ed malwares based onthe feature of malware by cluster analysis.}, pages = {1--6}, publisher = {情報処理学会}, title = {静的解析によるマルウェアのAPI推移の抽出とクラスタ解析}, volume = {2009}, year = {2011} }