セキュリティ業界、1440度(11):マルウェア捕獲後、フリーズドライに?「Black Hat Europe 2014」に参加してきた (1/2) - @IT

(情報元のブックマーク数

ばっちのBlackhat Europe2014レポート。やっぱ組み込みセキュリティは熱いか!

Black Hat USAでもそうでしたが、今回のBlack Hat Europe 2014でも「組み込み機器」に強い関心を向けた研究が多いように感じました。

マルウェア捕獲後、フリーズドライに?「Black Hat Europe 2014」に参加してきた (1/2):セキュリティ業界、1440度(11) - @IT

ばっちの報告面白い!

さて、手前味噌ですが、今回私が発表した研究「Freeze drying for capturing environment-sensitive malware alive」についても簡単にご紹介させていただきます。今回私は、高度なアンチ解析テクニックが使われているマルウェアを実行中に停止し、その停止状態から他のホストで再度実行するというテクニックと、そのテクニックを用いたマルウェア捕獲システムのプロトタイプについて発表しました。このプロセスを他のホストに送るテクニックを、オペレーティングシステムの研究では「プロセスマイグレーション」と言います。

screenshot