首页> 外文会议>コンピュータセキュリティシンポジウム >Linuxにおけるファイルレスマルウェア対策
【24h】

Linuxにおけるファイルレスマルウェア対策

机译:Linux中的文件Lesmalware措施

获取原文

摘要

ファイルレスマルウェアでは,ダウンロードされたマルウェア本体(ペイロード) はハードドライブ上に格納されることはない.ダウンロードされたペイロードは,OS の機能により直接メモリ上に展開され,実行された後,削除される.メモリ上から削除されること,ファイルとしての実体を持たないことが,ペイロードのフォレンジックを困難とする.ハードディスク上に存在するドロッパー?ローダーは,ペイロードをダウンロード?実行するのみであり,これを解析してもマルウェア全体としての動作を解析できない.我々はLinux において想定されるファイルレスマルウェアに使われる技術を分析し,その対策法について考察した.本項ではLinux システムコールmemfd create を利用したファイルレスマルウェアへの対策手法を述べる.
机译:文件Lesmalware,下载恶意软件(有效载荷)是硬盘它没有存储在上面。下载的有效载荷通过操作系统的功能直接在内存上部署执行后,它被删除。可以从内存中删除,而不是作为文件的实体,使有效载荷取得困难。硬盘上存在的滴管?装载机是下载负载?它只是运行,分析可以将操作分析为整个恶意软件不。我们分析了Linux中假设的文件Lesomalware的技术我讨论过。在本节中,使用Linux系统调用MEMFD创建文件LesMalWare采取措施进行措施。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号