عنوان مقاله :
يك چارچوب بهينه و شفاف براي تحليل خودكار بدافزار
عنوان فرعي :
An Optimal and Transparent Framework for Automatic Analysis of Malware
پديد آورندگان :
پارسا، سعيد نويسنده دانشيار، دانشگاه علم و صنعت ايران , , گوران اوريمي، امير نويسنده كارشناسي ارشد، دانشگاه علم و صنعت ايران ,
اطلاعات موجودي :
فصلنامه سال 1395 شماره 23
كليدواژه :
بدافزار , شفافيت , تحليل پويا , مجازيسازي به كمك سختافزار , محيط تحليل
چكيده فارسي :
بدافزار مهمترين عامل تهديدات امنيتي در فضاي مجازي است. ميزان اين بدافزارها به حدي است كه برخي آمارها نشان ميدهد روزانه بيش از 315000 بدافزار جديد منتشر ميشود. مطميناً تحليل دستي اين حجم از بدافزار غيرممكن است. به همين دليل بايد از نرمافزارهايي استفاده شود كه توان تحليل فايلهاي مشكوك را داشته و بتوانند رفتار داخلي آن را بهطور كاملاً خودكار تعيين نمايند. تاكنون چندين ابزار همانند آنوبيس و جعبهشن كوكو در اين زمينه ارايه شدهاند. مهمترين مشكل اين ابزارها عدم شفافيت است. امروزه بدافزارهايي منتشر شدهاند كه از اين مشكل موجود در ابزارهاي كنوني سو استفاده كرده و بهصورت چندشخصيتي عمل ميكنند. براي حل اين مشكل راهكار مجازيسازي به كمك سختافزار ارايهشده است، اما اين راه حل نيز داراي مشكل عدم بهينگي است. در اين مقاله چارچوب تحليل خودكار بدافزاري ارايه خواهد شد كه شفاف و بهينه باشد. بنابراين علاوه بر اين كه در برابر بدافزارهاي چندشخصيتي مقاوم است، توان تحليل اين ميزان بدافزار منتشرشده در روز را بدون نياز به اضافه كردن منابع سختافزاري جديد دارد. اين چارچوب از تحليل پويا به همراه فناوري مجازيسازي به كمك سختافزار استفاده ميكند. در تحليل پويا از روشهايي همانند جعبه شن و دنبال-كردن فراخوانيهاي سيستمي استفاده شده است. تحليلهاي مبتني بر مجازيسازي به كمك سختافزار نيز براي ايجاد شفافيت مورد استفاده قرار گرفته است.
چكيده لاتين :
Malware is the most important security threat in cyberspace. Some statistics show that over 315,000 malware are released, every day. Certainly, it is not possible to analyze all of these malware, manually. Thatʹs why the security vendors are obliged to use software capable of analyzing suspicious executable files. These software determine behavior of suspicious files automatically. Several tools such as Anubis and Cuckoo are produced in this area. The problem of these tools is lack of transparency. Some malware use this sort of weaknesses to recon analysis environments. To resolve this problem some solutions using hardware-assisted virtualization is presented. However, these solutions impose a great run time overhead on the program execution. In this paper an automated malware analysis framework is presented that is both transparent and optimal. This framework in addition to being resistant to malware with split personality features, may also be used to analyze the large amount of malware released every day without adding extra hardware resources. This framework uses dynamic analysis approaches with hardware assisted virtualization technology to analyze suspicious code. The dynamic analysis approaches used in this framework include sandboxing and system calls sequence analysis. Analysis based on hardware-assisted virtualization technology is applied to provide transparent analysis environment.
عنوان نشريه :
علوم و فناوري هاي پدافند نوين
عنوان نشريه :
علوم و فناوري هاي پدافند نوين
اطلاعات موجودي :
فصلنامه با شماره پیاپی 23 سال 1395
كلمات كليدي :
#تست#آزمون###امتحان