首页> 外文OA文献 >Advanced or not? A comparative study of the use of anti-debugging and anti-VM techniques in generic and targeted malware
【2h】

Advanced or not? A comparative study of the use of anti-debugging and anti-VM techniques in generic and targeted malware

机译:先进与否?在通用和目标恶意软件中使用反调试和反VM技术的比较研究

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。
获取外文期刊封面目录资料

摘要

Malware is becoming more and more advanced. As part of the sophistication, malware typically deploys various anti-debugging and anti-VM techniques to prevent detection. In this paper, we investigate the use of anti-debugging and anti-VM techniques in modern malware, and compare their presence in 16,246 generic and 1,037 targeted malware samples (APTs). As part of this study we found several counter-intuitive trends. In particular, our study concludes that targeted malware does not use more anti-debugging and anti-VM techniques than generic malware, although targeted malware tend to have a lower antivirus detection rate. Moreover, this paper even identifies a decrease over time of the number of anti-VM techniques used in APTs and the Winwebsec malware family.
机译:恶意软件正变得越来越先进。作为复杂性的一部分,恶意软件通常会部署各种反调试和反VM技术来防止检测。在本文中,我们研究了在现代恶意软件中使用反调试和反VM技术的情况,并比较了它们在16,246个通用和1,037个目标恶意软件样本(APT)中的存在情况。作为这项研究的一部分,我们发现了一些违反直觉的趋势。特别是,我们的研究得出的结论是,尽管目标恶意软件的防病毒检测率较低,但目标恶意软件并未使用比普通恶意软件更多的防调试和反VM技术。此外,本文甚至发现随着时间的推移,APT和Winwebsec恶意软件家族中使用的反VM技术的数量也在减少。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号