Skip to main content Link Menu Expand (external link) Document Search Copy Copied

ํ•ด๋‹น ํ”„๋กœ์ ํŠธ๋Š” ๊ตญ๊ฐ€์—ฐ๊ตฌ๊ณผ์ œ ์ˆ˜ํ–‰ ์ค‘, 2015 Window malware dataset์„ ๋Œ€์ƒ์œผ๋กœํ•œ N-gram ๊ธฐ๋ฐ˜ ์•…์„ฑ์ฝ”๋“œ ํŒจํ„ด์ถ”์ถœ ํ”„๋กœ์ ํŠธ์ž…๋‹ˆ๋‹ค.

  • ์ฐธ์—ฌ์ธ์› : 5์ธ ํŒ€(ํŒ€์› ์—ญํ• )
  • ๊ธฐ๊ฐ„ : 2021๋…„ 09์›” ~ 2021๋…„ 12์›”(3๊ฐœ์›”)
  • ๋‚˜์˜ ์—ญํ• 
    • โœ๏ธ ์œˆ๋„์šฐ ์•…์„ฑ์ฝ”๋“œ ๋ฐ์ดํ„ฐ ๋ถ„์„
    • ๐Ÿ’ก N-gram ๊ธฐ๋ฐ˜ ์•…์„ฑ์ฝ”๋“œ ๋Œ€ํ‘œ ํŠน์„ฑ ๋„์ถœ
  • Github : ๋น„๊ณต๊ฐœ

๐Ÿ’ก N-gram ๊ธฐ๋ฐ˜ ์•…์„ฑ์ฝ”๋“œ ๋Œ€ํ‘œ ํŠน์„ฑ ๋„์ถœ

  • step 1 : Malware assembly file์—์„œ .text section์˜ opcode๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค
  • step 2 : 1-gram๋ถ€ํ„ฐ 9-gram๊นŒ์ง€ opcode pattern์˜ ๋นˆ๋„์ˆ˜๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค
  • step 3 : ์œ ํ˜•๋ณ„ ์•…์„ฑ์ฝ”๋“œ ํŒŒ์ผ์—์„œ opcode pattern์ด ๋‚˜ํƒ€๋‚˜๋Š” ๋น„์œจ ์ธก์ • ํ›„, ๋‹ค๋ฅธ ์œ ํ˜•๊ณผ ์ฐจ์ด๋ฅผ ๊ฐ€์ง€๋Š” ๋Œ€ํ‘œ opcode pattern ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค

p1

๊ฒฐ๊ณผ

ํ˜น์‹œ ๋ชจ๋ฅผ ๋ผ์ด์„ผ์Šค ๋ฌธ์ œ๋กœ ์ผ์ • ๋ถ€๋ถ„๋งŒ ํ‘œ์‹œํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. p1

์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ถ„๋ฅ˜ ์ •ํ™•๋„
Ramnit98.61%
Lollipop97.22%
Kelihos_v399.38%
Vundo99.38%
Tracur99.54%
Kelihos_ver1100%
Gatak97.99%