바이너리 패턴 분석을 이용한 멜트다운, 스펙터 악성코드 탐지 방법

Vol. 29, No. 6, pp. 1365-1373, 12월. 2019
10.13089/JKIISC.2019.29.6.1365, Full Text:
Keywords: Meltdown, Spectre, Binary Pattern Analysis, Malware detection
Abstract

Meltdown과 Spectre는 프로세서의 비순차 및 추측 실행의 취약점을 이용해 일반 사용자 권한으로 접근할 수 없는 메모리를 읽는 공격이다. 이 공격을 방지하기 위한 대응 패치가 공개되었으나, 적용 가능한 패치가 없는 오래된 시스템 등은 여전히 이 공격에 취약하다고 할 수 있다. 이 공격을 탐지하기 위한 연구가 이루어지고 있지만 대부분 동적 식별 방법을 제안하고 있다. 따라서 본 논문은 Meltdown과 Spectre 악성코드를 실행하지 않고 파일 상태에서탐지가 가능한 시그니처를 제안한다. 이를 위해 GitHub에 등록된 13종의 악성코드에 대한 바이너리 패턴 분석을 수행하였다. 이를 바탕으로 공격 파일 식별 방법을 제안하였으며, 실험결과 분석한 악성코드와 현재 악성코드 데이터베이스에 등록된 19개의 변종 악성코드를 100% 식별했고, 2,317개의 정상파일 중 0.94%(22건)의 오탐률을 보였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김문선 and 이만희, "Detecting Meltdown and Spectre Malware through Binary Pattern Analysis," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 6, pp. 1365-1373, 2019. DOI: 10.13089/JKIISC.2019.29.6.1365.

[ACM Style]
김문선 and 이만희. 2019. Detecting Meltdown and Spectre Malware through Binary Pattern Analysis. Journal of The Korea Institute of Information Security and Cryptology, 29, 6, (2019), 1365-1373. DOI: 10.13089/JKIISC.2019.29.6.1365.