マルウェアの動的解析手法

動的解析(Dynamic Analysis)は,サンドボックスや仮想マシンなどの安全な隔離環境でマルウェア検体を実際に実行し,ファイル生成,レジストリ変更,通信先などの振る舞いを観察・分析する手法です。 ハッシュ値の照合は,既知のマルウェアを特定する静的シグネチャ照合の手法です。 逆コンパイルによるコード解析は,実行せずに行う静的解析(Static Analysis)です。 ファイルヘッダや拡張子の検査は静的なファイル構造チェックです。

マルウェアの動的解析に該当するものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問22
ア
検体のハッシュ値を計算し,オンラインデータベースに登録された既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。
イ
検体をサンドボックス上で実行し,その動作や外部との通信を観測する。
ウ
検体をネットワーク上の通信データから抽出し,さらに,逆コンパイルして取得したコードから検体の機能を調べる。
エ
ハードディスク内のファイルの拡張子とファイルヘッダの内容を基に,拡張子が偽装された不正なプログラムファイルを検出する。