<论文笔记>Abusing File Process

2017-03-26  本文已影响45人  娄叔啊喂

滥用恶意软件检测器文件处理过程中的弱点完成攻击

引用:

Jana S, Shmatikov V. Abusing file processing in malware detectors for fun and profit[C]//Security and Privacy (SP), 2012 IEEE Symposium on. IEEE, 2012: 80-94.

研究内容:

恶意软件检测器的文件处理过程中的弱点利用及防范思考

背景:

越来越多的杀软入侵预防系统都被安装在企业网关和邮件服务器,基于云计算的恶意软件检测服务也越来越受欢迎,因为这样可以更及时的提供检测并且维护简单,这就带来了文件处理过程的不一致性:

本文所提出的Chameleon attacks和Werewolf attacks两种攻击方法属于"语义差异"类攻击的实例,但其原理与其他攻击方法不同,且利用针对它们的检测方法去检测C和W无效

方法:

创新点:

1.从文件处理过程入手,发现两种逃避检测的方法
2.以矛攻盾,在实际测试中寻求防范方法

上一篇 下一篇

猜你喜欢

热点阅读