• Title/Summary/Keyword: 바이러스 다형성

Search Result 12, Processing Time 0.021 seconds

다형성 바이러스의 소개(Win32/Kashu)

  • Choi, Dong-Kyun;Yang, Ha-Young
    • Review of KIISC
    • /
    • v.18 no.3
    • /
    • pp.53-59
    • /
    • 2008
  • 본 논문에서는 최근 국내에서 발견된 바이러스 중 다형성 바이러스인 Win32/Kashu에 대한 특징을 설명하고자 한다. 이를 통해 다형성 바이러스의 일반적인 특징을 알 수 있으며, 나아가 안티바이러스 제품에서 어떻게 치료가 이루어지는지를 알 수 있다. 다형성 바이러스는 일반적인 바이러스와 달리 감염 시 자신의 코드가 매번 다른 형태를 나타내는 것으로 진단과 치료가 어려운 것이 특징이다. 최근에는 이러한 복잡한 형태의 바이러스가 점점 증가하고 있는 추세이며, 이러한 현상은 사용자 및 안티바이러스 업체 모두에게 큰 위협으로 다가올 수 있다.

A Detecting Method of Polymorphic Virus Using Advanced Virtual Emulator (개선된 가상 에뮬레이터를 이용한 다형성 바이러스 탐지 방법)

  • Kim, Du-Hyeon;Baek, Dong-Hyeon;Kim, Pan-Gu
    • The KIPS Transactions:PartC
    • /
    • v.9C no.2
    • /
    • pp.149-156
    • /
    • 2002
  • Current vaccine program which scans virus code patterns has a difficult to detect the encrypted viruses or polymorphic viruses. The decryption part of polymorphic virus appears to be different every time it replicates. We must monitor the behavior of the decryption code which decrypts the body of the virus in order to detect these kinds of viruses. Specialty, it is not easy for the existing methods to detect the virus if the virus writer has modified the loop count of execution intentionally. In this paper, we propose an advanced emulator using a new algorithm so as to detect various kinds of polymorphic viruses. As a result of experiment using advanced emulator, we found that our proposed method has improved the virus detecting rate about 2%. In addition, our proposed system has a merit that it runs on not only MS-Windows but also Linux, and Unix-like Platform.

Macroscopic Treatment to Polymorphic E-mail Based Viruses (전자우편기반의 다형성 바이러스에 대한 거시적 관점에서의 대응기법)

  • 김철민;이성욱;홍만표
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.419-421
    • /
    • 2003
  • 최근의 많은 바이러스들이 전달매체(Vector)로서 전자우편을 이용하며 탐지를 어렵게 하기 위해 다형화 기법을 사용한다. 현재의 안티 바이러스(Anti-virus) 제품들은 일반적인 바이러스와 전자우편에 의해 전파되는 바이러스에 대한 탐지 방식을 구분하지 않고 있으므로 전자우편 기반의 바이러스 탐지에 적절치 않다[1]. 또한 시그너쳐(signature) 기반의 탐지 방식을 이용하므로 다형성 바이러스를 탐지 할 수 없다. 본 논문에서는 전자우편을 통해 전파되는 바이러스를 대상으로 전자우편의 특성을 이용하되 시그너쳐에 의존하지 않응으로써 다형성 바이러스를 탐지 할 수 있는 기법을 소개한다.

  • PDF

The Design for a Method of Detecting Polymorphic Script Virus Using Static Analysis (정적 분석을 이용한 다형성 스크립트 바이러스의 탐지기법 설계)

  • 이형준;김철민;이성욱;홍만표
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.407-409
    • /
    • 2003
  • 매크로 바이러스를 비롯한 악성 스크립트 바이러스는 이진 코드와는 달리 텍스트 형식으로 코드가 저장되기 때문에 많은 수의 변종이 가능하고 다형성을 지닌 형태로의 제작이 쉬워 새로운 형태의 출현이 빈번하다[1]. 이에 따라 시그니처 기반의 감지 기법을 탈피한 다양한 기법들이 제안되고 있으나 세밀한 수준의 분석으로 인한 시간 지연과 높은 긍정 오류의 문제로 현실적으로 적용되지 못하는 실정이다. 이를 개선하여 비교적 짧은 시간에 정적 분석을 끝내고 코드 삽입 기법을 병행하여 긍정 오류 문제를 해결한 기법이 제안 되었다[2]. 그러나 이 기법에서 사용하는 정적 분석은 다형성 스크립트 바이러스에 대하여 고려하고 있지 않다. 본 논문에서는 제안된 정적 분석 기법을 확장 하여 다형성 스크립트 바이러스를 탐지할 수 있는 기법을 제시 한다.

  • PDF

An Extension of Data Flow Analysis for Detecting Polymorphic Script Virus (다형성 스크립트 바이러스 탐지를 위한 자료 흐름 분석기법의 확장)

  • Kim, Chol-Min;Lee, Hyoung-Jun;Lee, Seong-Uck;Hong, Man-Pyo
    • The KIPS Transactions:PartC
    • /
    • v.10C no.7
    • /
    • pp.843-850
    • /
    • 2003
  • Script viruses are easy to make a variation because they can be built easily and be spread in text format. Thus signature-based method has a limitation in detecting script viruses. In a consequence, many researches suggest simple heuristic methods, but high false-positive error is always being an obstacle. In order to overcome this problem, our previous study concentrated on analyzing data flow of codes and has low-false positive error, but still could not detect a polymorphic virus because polymorphic virus loads self body and changes it before make a descendent. We suggest a heuristic detection method which expands the detection range of previous method to include polymorphic script viruses. Expanded data flow analysis heuristic has an expanded grammar to detect Polymorphic copy Propagation. Finally, we will show the experimental result for the effectiveness of suggested method.

An Efficient Method for Blocking E-mai1 Virus (효율적인 E-메일 바이러스 차단 기법)

  • 장혜영;남강운;최종천;조성제;우진운
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.790-792
    • /
    • 2003
  • 최근 널리 유포되고 있는 악의적인 프로그램으로 E-메일 바이러스가 있는데, 이들은 바이러스가 포함된 E-메일이나 첨부파일을 열기 만 해도 메일 주소록에 등록된 모든 사용자에게 자신을 전파하여 막대한 피해를 유발시킨다. 본 논문에서는 메일주소 변환 및 복원 방식을 이용하여 E-메일 바이러스의 전파를 차단시켜주는 방법을 제안한다. 또한 다형성의 기법을 사용하여 새로운 E-메일 바이러스 공격에도 대응하였다. 이 방법들은 E-메일 바이러스에 의해서는 작동되지 않도록 설계되었으며, E-메일 서버쪽이나 수신자 측에서는 추가로 하는 작업이 전혀 없다.

  • PDF

Lack of Association between Tumor Necrosis Factor-α -308 and -238 Promoter Polymorphisms and Chronic Hepatitis B Virus Infection (종양괴사인자-α -308과 -238 promoter 다형성과 만성 B형 간염 바이러스 감염 간의 연관성 결여)

  • Jang, Won-Hee;Yang, Young-Il;Lee, Youn-Jae;Chun, Jin-Ho;Yea, Sung-Su;Seog, Dae-Hyun;Kim, Hyeong-In
    • Journal of Life Science
    • /
    • v.18 no.9
    • /
    • pp.1207-1211
    • /
    • 2008
  • The pro-inflammatory cytokine tumor necrosis factor-$\alpha$ (TNF-$\alpha$) is an important mediator of the immune response in hepatitis B virus (HBV) infection. Since the production of TNF-$\alpha$ is mostly regulated at the transcriptional level and polymorphisms in the TNF-$\alpha$ promoter alter its expression, TNF-$\alpha$ promoter polymorphisms could affect the pathogenesis of chronic HBV infection. In this study, we investigated the potential association of TNF-$\alpha$ promoter polymorphisms with chronic HBV infection. The study included 181 patients with chronic HBV infection, 201 persons who had been spontaneously recovered from hepatitis B, and 170 unrelated healthy controls. The -308G/A and -238G/A polymorphisms in the TNF-$\alpha$ promoter were analyzed by PCR-restriction fragment length polymorphism. The distribution of both the -308 and -238 genotypes in the patient group was not statistically different from that in the spontaneous recovery and control groups (p>0.05). There was also no significant difference in the allele frequency between the groups (p>0.05). The results suggest that the TNF-$\alpha$ -308 and -238 promoter polymorphisms are not associated with the development of chronic HBV infection in the Korean population.

A System for Blocking Spam Mail Propagation by E-mail Viruses (전자메일 바이러스에 의한 스팸 메일 전파 차단 시스템)

  • Nham, Gang-Wonny;Kim, Joon-Mo;Woo, Jin-Woon;Cho, Seong-Je
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.1981-1984
    • /
    • 2003
  • 최근에 유포되고 있는 악의적인 소프트웨어로 Melissa와 Love letter와 같은 전자우편 바이러스가 있는데, 이들은 단순히 전자우편을 열기 만해도 메일 주소록에 등록된 모든 사용자에게 자신을 유포함으로써 막대한 피해를 유발시킨다 본 논문에서는 메일 주소 변형모듈 및 복원모듈을 전자우편 송신부에 추가 도입함으로써 전자우편 바이러스에 의한 바이러스 전파를 차단하는 시스템을 제안한다. 변형모듈은 송신자 행위에 의해서만 수행되어 수신자의 메일 주소를 변형하며, 복원모듈은 송신부의 서버 단에서 전자우편 전송 시마다 수행되어 역변형 과정을 거쳐 메일 주소를 복구한다. 변형모듈은 전자우편 바이러스에 의해서는 실행되지 않도록 구현되며, 전자우편 수신부에서는 추가로 하는 작업이 전혀 없다. 제안한 시스템에서는 새로운 전자우편 바이러스 공격에 대응하기 위해서, 다형성(polymorphism) 기법도 적용한다.

  • PDF

Design and Implementation of an E-mail Worm-Virus Filtering System on MS Windows (MS 윈도우즈에서 E-메일 웜-바이러스 차단 시스템의 설계 및 구현)

  • Choi Jong-Cheon;Chang Hye-Young;Cho Seong-Je
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.15 no.6
    • /
    • pp.37-47
    • /
    • 2005
  • Recently, the malicious e-mail worm-viruses have been widely spreaded over the Internet. If the recipient opens the e-mail attachment or an e-mail itself that contains the worm-virus, the worm-virus can be activated and then cause a tremendous damage to the system by propagating itself to everyone on the mailing list in the user's e-mail package. In this paper, we have designed and implemented two methods blocking e-mail worm-viruses. In the fist method, each e-mail is transmitted only by sender activity such as the click of button on a mail client application. In the second one, we insert the two modules into the sender side, where the one module transforms a recipient's address depending on a predefined rule only in time of pushing button and the other converts the address reversely with the former module whenever an e-mail is sent. The lader method also supports a polymorphism model in order to cope with the new types of e-mail worm-virus attacks. The two methods are designed not to work for the e-mail viruses. There is no additional fraction on the receiver's side of the e-mail system. Experimental results show that the proposed methods can screen the e-mail worm-viruses efficiently with a low overhead.

A Polymorphism Analysis and Visualization Tool for Specific Variation Pattern Identification in Groups of Nucleotide Sequences (특정변화패턴 식별을 위한 염기서열 집단간의 다형성 분석 및 시각화 도구)

  • Lee, Il Seop;Lee, Keon Myung
    • Journal of Convergence for Information Technology
    • /
    • v.8 no.6
    • /
    • pp.201-207
    • /
    • 2018
  • A genome contains all genetic information of an organism. Within a specific species, unique traits appear for each individual, which can be identified by analyzing nucleotide sequences. Many Genome-Wide Associations Studies have been carried out to find genetic associations and cause of diseases from slightly different base among the individuals. It is important to identify occurrence of slight variations for polymorphisms of individuals. In this paper, we introduce an analysis and visualization tool for specific variation pattern identification of polymorphisms in nucleotide sequences and show the validity of the tool by applying it to analyzing nucleotide sequences of subcultured pOka strain of varicella-zoster virus. The tool is expected to help efficiently explore allele frequency variations and genetic factors within a species.