일반기술

코드 삽입 기법을 이용한 악성 스크립트 감지 방법

본 발명은 코드 삽입 기법을 이용한 악성 스크립트 감지 방법에 관한 것으로, 감지할 대상 스크립트 코드에서 상기 매칭 룰과 부합되는 코드 패턴을 탐색하여 원본 스크립트의 메소드 호출 문장 전후에 파라미터와 리턴값 저장, 및 진단 엔진(자체 진단 루틴)을 호출하는 문장을 삽입하고 호출시 해당 매칭 룰에 관련된 관계 룰을 실행하여 메소드 호출 시퀀스의 악성 행위 구성 여부를 탐지하는 룰 기반의 진단 엔진 코드를 추가한 스크립트를 생성하는 단계 및 상기 생성된 스크립트의 실행 중에 호출된 진단엔진이 매칭 룰의 인스턴스를 생성하고 이에 관련된 관계 룰을 실행하여 악성 행위를 실행시간에 탐지하는 단계를 포함하는 것을 특징으로 한다. 본 발명에 따르면, 감지 루틴이 스크립트 실행 중에 동작함으로써 동적으로 결정되는 리턴값과 파라미터까지 검사할 수 있어서 감지 정확도를 향상시킬 수 있다. 또한, 외부로부터 유입된 스크립트에만 코드가 삽입됨으로써 불필요한 오버헤드를 발생시키지 않으며, 일단 변형된 코드는 별도의 안티바이러스가 설치되지 않은 시스템에서도 자체 감지를 수행함으로써 전파 억제 효과를 얻을 수가 있다.

기술정보

기술분류
정보 > 기타 컴퓨터
보유기관
아주대학교
기술유형
일반기술
등록일
2008-03-24
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.