맞춤기술찾기

이전대상기술

악성앱 동적 행위 분석 방법 및 장치(METHOD AND APPARATUS FOR ANALYSING DYNAMIC BEHAVIOR OF MALICIOUS APPLICATION)

  • 기술번호 : KST2017013821
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 실시예는 악성앱으로 의심되는 앱을 앱 서버로부터 수신하고, 수신된 앱을 가상화 환경 기반 에뮬레이터에서 실행하는 단계; 상기 실행된 가상화 환경 기반 에뮬레이터에서 상기 수신된 앱에 대하여 동적 행위 테스트를 진행하는 단계; 상기 진행동안 생성된 로그 파일을 데이터베이스에 저장하는 단계; 상기 앱이 구동시 기 정의된 동적분석 API을 호출하는 API 정보와 호출 횟수 정보를 상기 로그 파일로부터 추출하는 단계; 및 상기 API 정보와 호출 횟수 정보를 확인하여 상기 앱에 대한 이상행위를 탐지하는 단계를 포함한다.이로써, 본 실시예는 가상화 환경에 기반한 동적 행위 테스트를 통해 악성앱의 악성 행위를 쉽게 탐지하여 개인 정보 유출 등을 방지하고, 프레임워크 수정을 통해 실제 단말의 데이터로 하드 코딩함으로써 핑거프린팅을 통한 분석회피 시도를 무력화시킬 수 있다.
Int. CL G06F 21/56 (2016.03.25) G06F 21/52 (2016.03.25) G06F 21/55 (2016.03.25) G06F 9/455 (2016.03.25) G06F 17/30 (2016.03.25)
CPC G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01)
출원번호/일자 1020160017844 (2016.02.16)
출원인 한국인터넷진흥원
등록번호/일자
공개번호/일자 10-2017-0096451 (2017.08.24) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.02.16)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김미주 대한민국 서울특별시 송파구
2 고웅 대한민국 서울특별시 송파구
3 최은영 대한민국 서울특별시 송파구
4 이태진 대한민국 서울특별시 송파구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인세원 대한민국 서울특별시 서초구 사임당로 **, **층 (서초동, 신영빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.02.16 수리 (Accepted) 1-1-2016-0152801-86
2 의견제출통지서
Notification of reason for refusal
2017.04.19 발송처리완료 (Completion of Transmission) 9-5-2017-0280776-26
3 거절결정서
Decision to Refuse a Patent
2017.08.29 발송처리완료 (Completion of Transmission) 9-5-2017-0603646-32
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
동적 행위 분석 장치에서 가상화 환경 기반 에뮬레이터를 이용한 악성앱의 동적 행위를 분석하기 위한 방법으로서,악성앱으로 의심되는 앱을 앱 서버로부터 수신하고, 수신된 앱을 가상화 환경 기반 에뮬레이터에서 실행하는 단계;상기 실행된 가상화 환경 기반 에뮬레이터에서 상기 수신된 앱에 대하여 동적 행위 테스트를 진행하는 단계;상기 진행동안 생성된 로그 파일을 데이터베이스에 저장하는 단계;상기 앱이 구동시 기 정의된 동적분석 API을 호출하는 API 정보와 호출 횟수 정보를 상기 로그 파일로부터 추출하는 단계; 및상기 API 정보와 호출 횟수 정보를 확인하여 상기 앱에 대한 이상행위를 탐지하는 단계를 포함하는, 악성앱의 동적 행위 분석 방법
2 2
제1항에 있어서,상기 탐지된 이상행위에 대응하여 분석 회피에 사용되는 API 리턴값을 상기 API 정보로부터 추출하여 상기 추출된 API 리턴값과 연관된 해당하는 시스템 속성의 프레임워크를 수정하는 단계를 더 포함하는, 악성앱의 동적 행위 분석 방법
3 3
제1항에 있어서,상기 API 정보는, API 명과 API 리턴값을 포함하는, 악성앱의 동적 행위 분석 방법
4 4
제1항에 있어서,상기 동적 행위 테스트는,상기 앱이 동작시 발생된 패키지의 해시값 정보, 내부/외부적 통신 데이터 정보, 파일 읽고/쓰기 동작 정보, 클래스 정보, 네트워크에 의한 노출 정보, 암호 정보, SMS의 노출 정보 및 Call 노출 정보와 관련한 테스트인 것인 악성앱의 동적 행위 분석 방법
5 5
제1항에 있어서,상기 가상화 환경은, Ubuntu의 VM인 것인 악성앱의 동적 행위 분석 방법
6 6
가상화 환경 기반 에뮬레이터를 이용한 악성앱의 동적 행위를 분석하기 위한 동적 행위 분석 장치로서,악성앱으로 의심되는 앱을 앱 서버로부터 수신하고, 수신된 앱을 가상화 환경 기반 에뮬레이터에서 실행하는 에뮬레이터 구동부;상기 실행된 가상화 환경 기반 에뮬레이터에서 상기 수신된 앱에 대하여 동적 행위 테스트를 진행하는 동적 행위 테스트부;상기 진행동안 생성된 로그 파일을 데이터베이스에 저장하는 정보 관리부;상기 앱이 구동시 기 정의된 동적분석 API을 호출하는 API 정보와 호출 횟수 정보를 상기 로그 파일로부터 추출하는 API 추출부; 및상기 API 정보와 호출 횟수 정보를 확인하여 상기 앱에 대한 이상행위를 탐지하는 악성행위 탐지부를 포함하는, 동적 행위 분석 장치
7 7
제6항에 있어서,상기 탐지된 이상행위에 대응하여 분석 회피에 사용되는 API 리턴값을 상기 API 정보로부터 추출하여 상기 추출된 API 리턴값과 연관된 해당하는 시스템 속성의 프레임워크를 수정하는 프레임워크 수정부를 더 포함하는, 동적 행위 분석 장치
8 8
제6항에 있어서,상기 API 정보는, API 명과 API 리턴값을 포함하는, 동적 행위 분석 장치
9 9
제6항에 있어서,상기 동적 행위 테스트는, 상기 앱이 동작시 발생된 패키지의 해시값 정보, 내부/외부적 통신 데이터 정보, 파일 읽고/쓰기 동작 정보, 클래스 정보, 네트워크에 의한 노출 정보, 암호 정보, SMS의 노출 정보 및 Call 노출 정보와 관련한 테스트인 것인 동적 행위 분석 장치
10 10
제6항에 있어서,상기 가상화 환경은, Ubuntu의 VM인 것인 동적 행위 분석 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 SW컴퓨팅산업원천기술개발사업 모바일 결제사기 공격 역추적 및 피해 방지를 위한 프로파일링 기반 통합대응 기술 개발