A Study on Trend of Packer Used by Malware

Bibliographic Information

Other Title
  • マルウェアに使用されるパッカーの経年変化に関する考察

Description

パッカーはマルウェアの静的解析を困難にするものであり,マルウェアの多くはパッキングされていると言われている.我々は過去に機械学習を用いてパッカーを推定する方法を提案した.本稿では,この手法を用いて,2012年から2019年までに観測されたマルウェアの分類を行った.学習に使用したパッカーは2010年から2011年頃のものであるため,正しい分類結果を期待できないものの,パッカーの経年変化については観察できるものと思われる.実験の結果,マルウェアに使用されるパッカーの傾向は毎年大きく変化していることが明らかとなった.

Packers make static analysis difficult, and most malware is said to be packed. We proposed a method to identify packers with machine learning in the past. In this paper, we used this method to classify the malware samples observed from 2012 to 2019. Although correct classification results could not be expected because the packed malware samples used used for our learning process were created from 2010 to 2011, trends of packers used by the malware samples could be observed. As a result of the experiment, it became clear that the trends were changing significantly every year.

Journal

Details 詳細情報について

Report a problem

Back to top