본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

랜섬웨어 탐지를 위한 효율적인 미끼 파일 배치 방법

이용수 87

영문명
(An Efficient Decoy File Placement Method for Detecting Ransomware)
발행기관
한국스마트미디어학회
저자명
이진우(Jinwoo Lee) 김용민(Yongmin Kim) 이정환(Jeonghwan Lee) 홍지만(Jiman Hong)
간행물 정보
『스마트미디어저널』Vol8, No.1, 27~34쪽, 전체 8쪽
주제분류
공학 > 컴퓨터학
파일형태
PDF
발행일자
2019.02.28
4,000

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

악성 코드의 일종인 랜섬웨어는 공격 방법이 다양해지고 복잡해지고 있다. 기존 랜섬웨어가 이메일 또는 특정 사이트를 통해 유포 및 감염시키는 것과 달리 WannaCryptor 같은 신종 랜섬웨어는 PC가 인터넷에 연결만 되어 있어도 데이터를 손상시킬 수 있다. 전 세계적으로 랜섬웨어 피해는 시시각각 발생하고 있고 이에 랜섬웨어를 탐지하고 차단하려는 많은 연구가 진행되고 있다. 기존 랜섬웨어 탐지 관련 연구는 프로세스의 특정 행위를 감시하거나 시그니처 데이터베이스를 활용하여 탐지하기 때문에 기존 랜섬웨어와 다른 동작을 보이는 신종 랜섬웨어가 실행되는 경우에는 탐지하고 차단하는 것이 어려울 수 있다. 따라서 본 논문에서는 기존의 랜섬웨어가 파일시스템에서 파일에 접근하고 동작하는 방식을 분석하여 미끼 파일을 배치하여 랜섬웨어를 탐지하는 방법을 제안한다. 또한, 제안하는 방법으로 랜섬웨어를 탐지하고 차단하는 실험을 진행한다.

영문 초록

Ransomware is a malicious program code evolved into various forms of attack. Unlike traditional Ransomware that is being spread out using email attachments or infected websites, a new type of Ransomware, such as WannaCryptor, may corrupt files just for being connected to the Internet. Due to global Ransomware damage, there are many studies conducted to detect and defense Ransomware. However, existing research on Ransomware detection only uses Ransomware signature database or monitors specific behavior of process. Additionally, existing Ransomware detection methods hardly detect and defense a new Ransomware that behaves differently from the traditional ones. In this paper, we propose a method to detect Ransomware by arranging decoy files and analyzing the method how Ransomware accesses and operates files in the file system. Also, we conduct experiments using proposed method and provide the results of detection and defense of Ransomware in this paper.

목차

Ⅰ. 서 론
Ⅱ. 관련 연구
Ⅲ. 랜섬웨어 분석
Ⅳ. 효율적인 미끼 파일 배치
Ⅴ. 실험 결과
Ⅵ. 결 론

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

이진우(Jinwoo Lee),김용민(Yongmin Kim),이정환(Jeonghwan Lee),홍지만(Jiman Hong). (2019).랜섬웨어 탐지를 위한 효율적인 미끼 파일 배치 방법. 스마트미디어저널, 8 (1), 27-34

MLA

이진우(Jinwoo Lee),김용민(Yongmin Kim),이정환(Jeonghwan Lee),홍지만(Jiman Hong). "랜섬웨어 탐지를 위한 효율적인 미끼 파일 배치 방법." 스마트미디어저널, 8.1(2019): 27-34

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제