DOI QR코드

DOI QR Code

Utilization of a virtual network for increasing network activities of ZeusBot

ZeusBot의 네트워크 발현율 향상을 위한 가상네트워크 활용 방안

  • Kim, Kwang-Jun (Department of Computer Engineering, Hannam University) ;
  • Kim, Yeon-Kyung (Department of Computer Engineering, Hannam University) ;
  • Lee, Man-Hee (Department of Computer Engineering, Hannam University)
  • 김광준 (한남대학교 컴퓨터공학과) ;
  • 김연경 (한남대학교 컴퓨터공학과) ;
  • 이만희 (한남대학교 컴퓨터공학과)
  • Published : 2016.04.29

Abstract

본 논문에서는 가상네트워크를 활용하여 네트워크를 통해 악성행위를 하는 악성코드에 대한 동적 분석 결과 중 네트워크 발현율을 보다 향상시키고자 한다. 제우스 봇(Zeus Bot)의 특징과 네트워크 행위에 대하여 이해하고 봇(Bot)이 원하는 응답패킷(Response Packet)을 가상네트워크를 통해 제공함으로써 일반 동적 분석시 발현되지 않는 악성 행위를 발현시키고 네트워크 발현율을 보다 향상시킨다. 최종적으로 코드 커버리지(Code Coverage)를 넓혀 악성코드 유무를 판단, 예방 및 치료 대책을 마련에 기여한다.

Keywords