第4回静岡ITPro勉強会

「第4回静岡ITPro勉強会」に行ってきた. テーマ: マルウェア(ウイルス)解析技術 講師: 岩本一樹さん@日本コンピュータセキュリティーリサーチ株式会社 メモ: マルウェアの解析方法は「動的解析」と「静的解析」の2つに大別される. 動的解析はマルウェアを実行してその動作を見る. 静的解析はマルウェア(以下,検体)を逆アセンブル1して出力された(機械語の)ソースを解析する.今回は主に静的解析についての話. マルウェア(の静的)解析の実際は出力されたソース中の命令2,API呼出,サブルーチンなどに注目しながら,コールグラフ3を作成する. 最近のマルウェアは(アセンブリ言語ではなく)高級言語で書かれたものが増えている. 解析を自動化するためにいくつかの方法が考えられている. コールグラフに沿ってAPIを抽出して,それぞれの(マルウェアの)プログラムからAPI呼出の配列を作成する. マルウェアから作成されたAPI呼出の配列にギャップを挿入した後,それぞれを比較する4ことで,マルウェアの亜種間で共通する部分や新たに追加された部分がわかる.また,マルウェアの検体間の距離や一致度を数値化することもできる. このようにして得られたマルウェア間の距離を多次元尺度構成法で可視化したり,階層型クラスタ分析で分類することにより,新たな検体の解析を始める場所の手がかり5にしたり,新しいマルウェアの機能を推定したりすることができる. API推移によるマルウェアの分類をいくつかのウイルス対策ソフトウェアの名称(分類)と比較してみると,ウイルス対策ソフト会社の命名規則が,コードの特徴によるものから振舞によるものへと変わってきていることがわかる. 今後の課題として静的手法と動的手法の融合や複数の解析手法の組み合わせ,解析を妨害するアンパッカーなどのツールへの対応などが挙げられる. 毎回のことながら,参加費も安い6し,いろいろな立場の人の話も聞けるので有意義だった… ...

May 22, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Phishing詐欺が多様化

『フィッシング詐欺の手口の多様化が鮮明に』(ITmedia),従来のフィッシング詐欺では、攻撃者が金融機関になりすます手口が多い。しかし近年は、クレジットカードブランドやSNSなどになりすますケースが目立っている。 (snip) オンラインサービスの利用者は、自身の利用するサービスが正規のものであるかを十分に確認することが大切になりそうだ。また、Webサイト管理者についても自身のWebサイトが攻撃者に悪用されないようセキュリティ対策を強化する必要性が高まっている。

May 21, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

右肩下がり

『日本は先進国一長く「借金に呪われる」、スイス研究』(AFPBB News),公的負債に関するIMDのストレステスト(健全性審査)中、許容できる負債水準といわれる国内総生産(GDP)の60%以上のラインまで負債を削減できるのはいつかという予測で、最悪の「2084年まで抜け出せない」との評価を受けたのは日本で、2060年までかかるとされた2位のイタリアを大幅に上回った。右肩下がり…

May 20, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Programming Languages

『不完全にしておよそ正しくないプログラミング言語小史』(Fine Software Writings)…

May 19, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Google-itis

『「Google 症」と闘う医師たち』(/.-J). Googleだけでなく,テレビ,新聞,書籍・雑誌などでも同様の現象はあるんだろうけど…

May 19, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>