...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >動的解析を利用したPDFマルウェア解析システムの実装と評価
【24h】

動的解析を利用したPDFマルウェア解析システムの実装と評価

机译:利用动态分析实现和评估PDF恶意软件分析系统

获取原文
获取原文并翻译 | 示例

摘要

近年、Adobe Readerに複数のゼロデイが存在したこともあり、PDF形式のマルウェアによる被害が大きな問題となっている。PDFマルクェアには難読化されたJavaScriptが組み込まれており、その難読化の多様さからアンチウイルスソフトによる検知率が非常に低い結果となっている。これらのインシデントを詳細に把握するため、著者らは難読化が施されたJavaScriptをエミュレーションにより解析するシステムを開発した。本稿では開発システムを改良し、PDFマルウェア内に組み込まれたJavaScriptを解析するシステムを提案する。提案システムはPDFファイルからJavaScriptならびにオブジェクト情報を自動抽出し、JavaScript for Acrobat APIを模擬したJavaScript Interpreter環境にて抽出したJavaScriptをェミュレートすることで動的解析を行う。本解析により難読化を解除した最終的な悪意のあるJavaScriptコードを取得し、どのような脆弱性を利用しているか判別する。また、難読化を解除したコードには端末を制御するためのshellcodeが埋め込まれている。そこで提案システムの解析結果からshellcode部を特定し、エミュレーションによりshellcodeの内容まで解析する手法を考察する。
机译:近年来,Adobe Reader出现了多个零日,而PDF格式恶意软件造成的破坏已成为一个主要问题。混淆的JavaScript嵌入在PDF Marquer中,并且混淆的种类繁多,导致防病毒软件的检测率非常低。为了详细了解这些事件,作者开发了一个系统,可以通过仿真来分析混淆的JavaScript。在本文中,我们改进了开发系统,并提出了一种分析PDF恶意软件中嵌入的JavaScript的系统。拟议的系统自动从PDF文件中提取JavaScript和对象信息,并通过在模拟Acrobat API的JavaScript解释器环境中模拟提取的JavaScript来执行动态分析。通过此分析,可以获得已被模糊化的最终恶意JavaScript代码,并确定正在使用哪种漏洞。另外,在去混淆的代码中嵌入了用于控制终端的外壳代码。因此,我们将考虑一种从所提出的系统的分析结果中识别shellcode部分并通过仿真分析shellcode内容的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号