Skip to main content

2012 | OriginalPaper | Buchkapitel

59. Detection Methods for Malware Variant Using API Call Related Graphs

verfasst von : Kyoung-Soo Han, In-Kyoung Kim, Eul Gyu Im

Erschienen in: Proceedings of the International Conference on IT Convergence and Security 2011

Verlag: Springer Netherlands

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Recently damages in users caused by malware have been increased. The malware presently propagated has been generated as variants by modifying it using various techniques and tools and that leads to significant increase in the number of malware. Thus, researches on various methods for detecting such malware have been conducted. In this paper, we proposed a method to detect malware variants through the measuring of similarity in control flow graphs related to API calls in malware.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Karnik A, Goswami S, Guha R (2007) Detecting obfuscated viruses using cosine similarity analysis. In: Proceedings of the 1st Asia international conference on modeling and simulation, pp 165–170 Karnik A, Goswami S, Guha R (2007) Detecting obfuscated viruses using cosine similarity analysis. In: Proceedings of the 1st Asia international conference on modeling and simulation, pp 165–170
2.
Zurück zum Zitat Tian R, Batten LM, Versteeg SC (2008) Function length as a tool for malware classification. In: Proceedings of the 3rd international conference on malicious and unwanted software, pp 69–76 Tian R, Batten LM, Versteeg SC (2008) Function length as a tool for malware classification. In: Proceedings of the 3rd international conference on malicious and unwanted software, pp 69–76
3.
Zurück zum Zitat Bayer U, Comparetti PM, Hlauscheck C, Kruegel C, Kirda E (2009) Scalable, behavior-based malware clustering. In: Proceedings of the 16th symposium on network and distributed system security Bayer U, Comparetti PM, Hlauscheck C, Kruegel C, Kirda E (2009) Scalable, behavior-based malware clustering. In: Proceedings of the 16th symposium on network and distributed system security
5.
Zurück zum Zitat Han KS, Kin IK, Im EG (2011) A method for detecting malware variants using API-call related graph. In: Proceedings of the 2011 winter conference of korea information and communications society Han KS, Kin IK, Im EG (2011) A method for detecting malware variants using API-call related graph. In: Proceedings of the 2011 winter conference of korea information and communications society
Metadaten
Titel
Detection Methods for Malware Variant Using API Call Related Graphs
verfasst von
Kyoung-Soo Han
In-Kyoung Kim
Eul Gyu Im
Copyright-Jahr
2012
Verlag
Springer Netherlands
DOI
https://doi.org/10.1007/978-94-007-2911-7_59

Neuer Inhalt