디지털 포렌식 기법을 활용한 알려지지 않은 악성코드 탐지에 관한 연구

Vol. 24, No. 1, pp. 107-122, 2월. 2014
10.13089/JKIISC.2014.24.1.107, Full Text:
Keywords: Zombie Computer, Unknown Malware Detection, Digital Forensics
Abstract

DDoS 공격과 APT 공격은 좀비 컴퓨터들로 정해진 시간에 동시에 공격을 가하여 사회적 혼란을 유발하였다. 이러한 공격에는 공격자의 명령을 수행하는 많은 좀비 컴퓨터들이 필요하며 좀비 컴퓨터에는 안티바이러스 제품의 탐지를 우회하는 알려지지 않은 악성코드가 실행되어야한다. 그동안 시그니처로 탐지하던 안티바이러스 제품을 벗어나 알려지지 않은 악성코드 탐지에 많은 방법들이 제안되어 왔다. 본 논문은 디지털 포렌식 기법을 활용하여 알려지지 않은 악성코드 탐지 방법을 제시하고 정상 파일과 악성코드의 다양한 샘플들을 대상으로 수행한 실험 결과에 대하여 기술한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Lee and S. Lee, "A Study on Unknown Malware Detection using Digital Forensic Techniques," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 1, pp. 107-122, 2014. DOI: 10.13089/JKIISC.2014.24.1.107.

[ACM Style]
Jaeho Lee and Sangjin Lee. 2014. A Study on Unknown Malware Detection using Digital Forensic Techniques. Journal of The Korea Institute of Information Security and Cryptology, 24, 1, (2014), 107-122. DOI: 10.13089/JKIISC.2014.24.1.107.