• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

IoT環境でマルウェアが実行する耐解析処理の解明

研究課題

研究課題/領域番号 17K00179
研究種目

基盤研究(C)

配分区分基金
応募区分一般
研究分野 情報セキュリティ
研究機関筑波大学

研究代表者

大山 恵弘  筑波大学, システム情報系, 准教授 (10361536)

研究期間 (年度) 2017-04-01 – 2020-03-31
研究課題ステータス 完了 (2019年度)
配分額 *注記
4,290千円 (直接経費: 3,300千円、間接経費: 990千円)
2019年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
2018年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
2017年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
キーワードマルウェア / IoT / 耐解析処理 / 仮想化 / サンドボックス
研究成果の概要

主にIoT環境においてマルウェアが自身の解析を妨害するために実行する処理(耐解析処理)を明らかにする研究を行った.第1に,20万以上のマルウェア検体の静的解析により,マルウェアが実行する特定の解析回避処理の傾向を明らかにした.第2に,耐解析処理の1つである長時間のスリープの挙動を分析し,実態を明らかにした.第3に,マルウェアがマルチスレッド実行を用いてサンドボックスや仮想マシンを検出する新しい耐解析処理を構築し,脅威の度合いを示した.第4に,Raspberry Pi上で実行可能な複数の耐解析処理とその脅威の度合いを示した.第5に,例外を発生させるマルウェアのための新しい動的解析手法を開発した.

研究成果の学術的意義や社会的意義

学術的意義は,IoTデバイス上でマルウェアが実行できる,および,実際に実行する耐解析処理が明らかになることである.具体的にはIntel CPUおよびWindows OSが主な対象だった耐解析処理がIoTのハードウェアとソフトウェアからなる環境ではどう変化するかを,人々がより深く理解できるようになる.社会的意義は,マルウェアを効率的に解析,検知,防御するためのセキュリティシステムを企業や研究機関が今後開発する上で大きな助けとなる情報を与えられることである.例えば,耐解析処理の効果を無くすか減じるために,解析システムにどのような機構を組み込むことができるかの指針を与えることが可能になる.

報告書

(4件)
  • 2019 実績報告書   研究成果報告書 ( PDF )
  • 2018 実施状況報告書
  • 2017 実施状況報告書
  • 研究成果

    (22件)

すべて 2019 2018 2017

すべて 雑誌論文 (4件) (うち査読あり 4件、 オープンアクセス 2件、 謝辞記載あり 1件) 学会発表 (18件) (うち国際学会 3件)

  • [雑誌論文] Neural malware analysis with attention mechanism2019

    • 著者名/発表者名
      Hiromu Yakura, Shinnosuke Shinozaki, Reon Nishimura, Yoshihiro Oyama, Jun Sakuma
    • 雑誌名

      Computers & Security

      巻: 87 ページ: 1-15

    • DOI

      10.1016/j.cose.2019.101592

    • NAID

      130007775371

    • 関連する報告書
      2019 実績報告書
    • 査読あり
  • [雑誌論文] Investigation of the Diverse Sleep Behavior of Malware2018

    • 著者名/発表者名
      Oyama Yoshihiro
    • 雑誌名

      Journal of Information Processing

      巻: 26 号: 0 ページ: 461-476

    • DOI

      10.2197/ipsjjip.26.461

    • NAID

      130007397244

    • ISSN
      1882-6652
    • 関連する報告書
      2018 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] ビヘイビアベースマルウェア検知におけるオンライン機械学習アルゴリズムの比較評価2017

    • 著者名/発表者名
      中村 燎太, 大山 恵弘
    • 雑誌名

      コンピュータ ソフトウェア

      巻: 34 号: 4 ページ: 4_156-4_177

    • DOI

      10.11309/jssst.34.4_156

    • NAID

      130006855223

    • ISSN
      0289-6540
    • 関連する報告書
      2017 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Trends of anti-analysis operations of malwares observed in API call logs2017

    • 著者名/発表者名
      Yoshihiro Oyama
    • 雑誌名

      Journal of Computer Virology and Hacking Techniques

      巻: 13 号: 1 ページ: 69-85

    • DOI

      10.1007/s11416-017-0290-x

    • NAID

      120007134331

    • 関連する報告書
      2017 実施状況報告書
    • 査読あり / 謝辞記載あり
  • [学会発表] リンクされるシンボル名を用いたLinuxマルウェア検知手法に関する考察2019

    • 著者名/発表者名
      イボットアリジャン,大山恵弘
    • 学会等名
      第31回コンピュータシステム・シンポジウム(ComSys2019)
    • 関連する報告書
      2019 実績報告書
  • [学会発表] Identifying Useful Features for Malware Detection in the Ember Dataset2019

    • 著者名/発表者名
      Yoshihiro Oyama, Takumi Miyashita, Hirotaka Kokubo
    • 学会等名
      The 6th International Workshop on Information and Communication Security (WICS 2019)
    • 関連する報告書
      2019 実績報告書
    • 国際学会
  • [学会発表] 動的シンボル情報を用いたLinuxマルウェアの検知2019

    • 著者名/発表者名
      イボットアリジャン,大山恵弘
    • 学会等名
      コンピュータセキュリティシンポジウム 2019
    • 関連する報告書
      2019 実績報告書
  • [学会発表] 例外を発生させるマルウェアのための動的解析手法2019

    • 著者名/発表者名
      大山恵弘,小久保博崇
    • 学会等名
      コンピュータセキュリティシンポジウム 2019
    • 関連する報告書
      2019 実績報告書
  • [学会発表] マルウェア検体のデータ欠損がマルウェア同定に与える影響の調査2019

    • 著者名/発表者名
      小久保博崇,大山恵弘
    • 学会等名
      コンピュータセキュリティシンポジウム 2019
    • 関連する報告書
      2019 実績報告書
  • [学会発表] How Does Malware Use RDTSC? A Study on Operations Executed by Malware with CPU Cycle Measurement2019

    • 著者名/発表者名
      Yoshihiro Oyama
    • 学会等名
      The 16th International Conference on Detection of Intrusions and Malware, and Vulnerability Assessment (DIMVA 2019)
    • 関連する報告書
      2019 実績報告書
    • 国際学会
  • [学会発表] 関数アドレス取得APIの呼び出しログを用いたマルウェア分類2019

    • 著者名/発表者名
      前田優人,大山恵弘
    • 学会等名
      情報処理学会 第178回マルチメディア通信と分散処理・第84回コンピュータセキュリティ合同研究発表会,研究報告 コンピュータセキュリティ(CSEC),Vol. 2019-CSEC-84, 2019年3月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] Raspberry Pi環境におけるステルス性の高い仮想マシン検出2018

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      情報処理学会 第81回コンピュータセキュリティ・第41回インターネットと運用技術合同研究発表会,研究報告 コンピュータセキュリティ(CSEC),Vol. 2018-CSEC-81, 2018年5月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] Raspberry Pi環境のためのサンドボックス検出ツール2018

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      日本ソフトウェア科学会第35回大会,2018年8月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] マルウェアによるRDTSC命令の利用方法についての分析2018

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      コンピュータセキュリティシンポジウム 2018,2018年10月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] 動的な関数アドレス解決APIの呼び出しログを用いたマルウェア分類2018

    • 著者名/発表者名
      前田優人,大山恵弘
    • 学会等名
      コンピュータセキュリティシンポジウム 2018,2018年10月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] BitVisorによるOSの見かけ上10倍速実行2018

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      BitVisor Summit 7,2018年11月.
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] Skipping Sleeps in Dynamic Analysis of Multithreaded Malware2018

    • 著者名/発表者名
      Yoshihiro Oyama
    • 学会等名
      Proceedings of the 2018 IEEE Conference on Dependable and Secure Computing, pp. 164-171, Dec 2018.
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] Raspberry Pi環境におけるステルス性の高い仮想マシン検出2018

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      情報処理学会第81回コンピュータセキュリティ・第41回インターネットと運用技術合同研究発表会
    • 関連する報告書
      2017 実施状況報告書
  • [学会発表] マルウェアが実行する耐解析処理の定量的傾向2017

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      日本ソフトウェア科学会第34回大会
    • 関連する報告書
      2017 実施状況報告書
  • [学会発表] ベアメタルハイパバイザを用いたネットワークブートシステムの性能評価2017

    • 著者名/発表者名
      大山恵弘,中井央
    • 学会等名
      第21回学術情報処理研究集会
    • 関連する報告書
      2017 実施状況報告書
  • [学会発表] 動的マルウェア解析においてスリープ時間を短縮する方式2017

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      コンピュータセキュリティシンポジウム 2017
    • 関連する報告書
      2017 実施状況報告書
  • [学会発表] 大学の教育研究用端末上でのベアメタルハイパバイザの運用2017

    • 著者名/発表者名
      大山恵弘
    • 学会等名
      BitVisor Summit 6
    • 関連する報告書
      2017 実施状況報告書

URL: 

公開日: 2017-04-28   更新日: 2021-02-19  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi