...
首页> 外文期刊>電子情報通信学会技術研究報告. マルチメディア情報ハイディング·エンリッチメント >DBIを用いたランサムウェアのファイルアクセス解析の一検討-File Access Analysis of Ransomware using Dynamic Binary Instrumentation
【24h】

DBIを用いたランサムウェアのファイルアクセス解析の一検討-File Access Analysis of Ransomware using Dynamic Binary Instrumentation

机译:使用动态二进制仪器使用DBI -File访问分析LAND Somware文件访问分析的研究

获取原文
获取原文并翻译 | 示例

摘要

データを不正に参照、書き換え、削除するマルウェアはインターネットユーザーの大きな脅威の1つである。特に身代金要求型ウイルスであるランサムウェアは攻撃者にとって利益の高い攻撃手法であり、2016年後半には亜種の数も増加している。暗号化を悪用するマルウェアは、暗号化対象のファイルへの処理に着目して解析することで、暗号関数や鍵の情報へと繋がることがある。本稿ではQEMUによるシステム全体レベルからの解析により、プログラム実行時の暗号化処理におけるデータフローを分析する。ファイルから読み出されたデータに適用される処理をテイント解析で追跡することで、暗号化関数の位置特定を試みる。
机译:未经授权和删除数据的恶意软件是互联网用户的主要威胁之一。 特别是,作为种族请求类型病毒的赎金软件是攻击者的高利润攻击方法,亚种的数量也在2016年下半年增加。 利用加密的恶意软件可以通过分析要加密的文件的处理来导致加密功能和密钥信息。 在本文中,我们通过QEMU的整个系统级别分析了程序执行中的加密过程中的数据流。 跟踪从文件应用于Teain分析读取的数据以尝试加密功能的位置识别。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号