(1)分析目前流行的Spyware设计手法与运作模型。并介绍我们所开发的自动化的恶意程式行为分析系统与整合型Spyware侦察工具,用来协助资安人员研究新的Spyware与恶意程式行为模型。
Spyware Detection:Automated Behavior Analysis Approach————————————————————————————
(2)目前危害个人机密资料、系统安全的恶意程式,以各种方式、无孔不入进的入我们电脑,当我们上网下载程式、接收电子邮件等,往往会遇到不知档案是否为恶意程式,但扫毒软体也未出现警告的情况,本文我们会讲解一些案例以及介绍静、动态分析未知程式的技巧。
●Rogue Web Sites
哪裡有流氓网站?有多流氓?
你是否知道自己上的是流氓网站?
●Rogue Application
我的电脑怪怪的,但是我又不知道发生了何事?而我的防毒软体
也并没有出现任何異狀或警讯!
电脑资源始终用不够?难道我的电脑有怪兽?还是小马?
网路上充斥着许多流氓网站,有些外表看起來相当的中规中矩,但葫
蘆裡卖假药,行钓鱼之实,使用者于网路上下载档案,一时不查,都
有可能吃到鱼钩。
目前间谍软体流行档案捆绑技术,一个档案内不管是Office档、图片
档、影像档等都有可能搭配精心设计的ShellCode与Spyware一同放置
于一个档案内,这时我们必须需学习些分析技术,萃取出相关档案分
析,因为光靠防毒软体阻挡是很非常薄弱的。
Spyware Forensic With Reversing and Static Analysis