情報処理学会第85回全国大会 会期:2023年3月2日~4日 会場:電気通信大学

7J-04
UEFIと64bit環境のためのマルウェア動的解析システムAlkanet
○中山崇嗣,金城 聖,毛利公一(立命館大)
マルウェアの数は亜種の登場もあって増加しているが,マルウェアの静的解析には時間がかかるため,動的解析を活用することが時間短縮に寄与する.しかし,動的解析では解析環境を検知して解析を妨害するマルウェアが存在する問題がある.我々は,これらの問題を解決すべく,マルウェアの動的解析向けのシステムコールトレーサAlkanetを開発してきた.これまで,Alkanetは,BIOSを搭載した計算機と32bit Windows環境を対象として開発されてきた.本論文では,近年主流となっている,UEFIと64bit Windows環境においても動作するようAlkanetを改善し,64bitマルウェアも解析可能とした.