맞춤기술찾기

이전대상기술

분석 회피형 악성 앱 탐지 방법 및 장치

  • 기술번호 : KST2019036847
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 앱의 실행 환경이 가상 환경인 경우 악성 행위를 실행하지 않는 분석 회피형 악성 앱을 탐지하는 방법 및 장치가 제공된다. 분석 회피형 악성 앱 탐지 장치가 수행하는 분석 회피형 악성 앱 탐지 방법은, 분석 대상 앱에 의하여 호출되는 가상 환경 탐지 API에 대한 후킹을 설정하되, 상기 가상 환경 탐지 API는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우, 상기 분석 대상 앱의 실행 환경이 가상 환경이 아닌 경우와 다르게 설정되는 속성 정보를 요청하는 API인, 단계, 상기 후킹을 통해 상기 가상 환경 탐지 API의 호출을 감지하는 단계, 상기 가상 환경 탐지 API의 호출의 감지에 응답하여, 상기 가상 환경 탐지 API를 통해 요청된 속성 정보와 대응되는 분석 회피 방지용 속성 정보를 반환하되, 상기 분석 회피 방지용 속성 정보는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우에 설정되는 속성 정보와 상이한 값으로 설정된 속성 정보인, 단계 및 상기 분석 회피 방지용 속성 정보를 반환 받은 분석 대상 앱을 가상 환경에서 동적 분석하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 탐지하는 단계를 포함할 수 있다.,
Int. CL G06F 21/56 (2013.01.01) H04L 29/06 (2006.01.01)
CPC G06F 21/56(2013.01) G06F 21/56(2013.01)
출원번호/일자 1020170008790 (2017.01.18)
출원인 한국인터넷진흥원
등록번호/일자 10-1803890-0000 (2017.11.27)
공개번호/일자
공고번호/일자 (20171204) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.01.18)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김미주 대한민국 서울특별시 송파구
2 고웅 대한민국 서울특별시 송파구
3 오성택 대한민국 서울특별시 송파구
4 최은영 대한민국 서울특별시 송파구
5 이태진 대한민국 서울특별시 송파구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.01.18 수리 (Accepted) 1-1-2017-0063276-84
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2017.05.23 수리 (Accepted) 1-1-2017-0488904-50
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2017.05.26 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2017.06.07 수리 (Accepted) 9-1-2017-0017558-95
5 의견제출통지서
Notification of reason for refusal
2017.07.14 발송처리완료 (Completion of Transmission) 9-5-2017-0490873-72
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.08.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0804929-15
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.08.21 수리 (Accepted) 1-1-2017-0804930-62
8 등록결정서
Decision to grant
2017.09.25 발송처리완료 (Completion of Transmission) 9-5-2017-0674855-10
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
분석 회피형 악성 앱 탐지 장치에 의해 수행되는 분석 회피형 악성 앱 탐지 방법에 있어서,분석 대상 앱에 의해 호출되는 가상 환경 탐지 API에 대한 후킹(hooking)을 설정하되, 상기 가상 환경 탐지 API는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우 실제 환경인 경우와 다르게 설정되는 속성의 정보를 요청하는 API이고 상기 속성은 실제 환경에서 시간에 따라 속성의 정보가 변동되는 동적 속성을 포함하는 것인, 단계;제1 시점에, 상기 후킹을 통해 상기 가상 환경 탐지 API 중에서 제1 동적 속성의 정보를 요청하는 제1 가상 환경 탐지 API의 호출이 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제1 분석 회피 방지용 속성 정보를 반환하는 단계;상기 제1 시점 이후의 제2 시점에, 상기 후킹을 통해 상기 제1 동적 속성의 정보를 요청하는 상기 제1 가상 환경 탐지 API의 호출이 다시 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제2 분석 회피 방지용 속성 정보를 반환하는 단계; 및분석 회피 방지용 속성 정보를 반환 받은 상기 분석 대상 앱을 가상 환경에서 동적 분석하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 탐지하는 단계를 포함하되,상기 제1 분석 회피 방지용 속성 정보 및 상기 제2 분석 회피 방지용 속성 정보는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우에 설정되는 상기 제1 동적 속성의 정보와 다른 정보를 갖도록 설정된 정보이고,상기 제2 분석 회피 방지용 속성 정보는 상기 제1 분석 회피 방지용 속성 정보와 다른 정보로 설정된 것인,분석 회피형 악성 앱 탐지 방법
2 2
제1 항에 있어서,상기 속성은,정적 속성을 더 포함하되,상기 정적 속성은 상기 분석 대상 앱의 실행 환경이 실제 환경인 경우 속성의 정보가 변동되지 않는 속성인,분석 회피형 악성 앱 탐지 방법
3 3
제2 항에 있어서,상기 정적 속성은,단말 ID, 전화번호 및 빌드 정보를 포함하는,분석 회피형 악성 앱 탐지 방법
4 4
제1 항에 있어서,상기 동적 속성은,주소록, 통화 이력, SMS 이력, 배터리 레벨 및 무선 신호 세기를 포함하는,분석 회피형 악성 앱 탐지 방법
5 5
삭제
6 6
제1 항에 있어서,상기 제1 동적 속성이 무선 신호 세기인 경우,상기 제1 분석 회피 방지용 속성 정보 및 상기 제2 분석 회피 방지용 속성 정보는 기 설정된 범위 내에서 랜덤(random)하게 결정된 무선 신호 세기 값으로 설정되는,분석 회피형 악성 앱 탐지 방법
7 7
제1 항에 있어서,상기 제1 동적 속성이 배터리 레벨인 경우,상기 제2 분석 회피 방지용 속성 정보는 상기 제1 분석 회피 방지용 속성 정보보다 작은 레벨 값으로 설정되고, 상기 제2 시점과 상기 제1 시점 사이의 시간 간격이 커질수록 레벨 값의 차이는 더 커지는 것인,분석 회피형 악성 앱 탐지 방법
8 8
제1 항에 있어서,상기 제1 동적 속성이 통화 이력 또는 SMS 이력인 경우,상기 제2 분석 회피 방지용 속성 정보는 상기 제1 분석 회피 방지용 속성 정보에 새로운 이력 정보가 추가된 정보로 설정되고, 상기 제2 시점과 상기 제1 시점 사이의 시간 간격이 커질수록 더 많은 이력 정보가 추가되는,분석 회피형 악성 앱 탐지 방법
9 9
제8 항에 있어서,상기 추가되는 이력 정보의 양은,상기 제1 시점과 상기 제2 시점 사이의 시간대에 따라 달라지는,분석 회피형 악성 앱 탐지 방법
10 10
제1 항에 있어서,상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 탐지하는 단계는,상기 가상 환경에서 상기 분석 대상 앱에 의해 호출된 API 목록 및 API 호출 순서를 이용하여, 상기 가상 환경에서 상기 분석 대상 앱의 동작을 나타내는 제1 API 호출 그래프를 생성하는 단계; 및기 저장된 악성 앱의 API 호출 그래프와 상기 제1 API 호출 그래프를 비교하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 판단하는 단계를 포함하는,분석 회피형 악성 앱 탐지 방법
11 11
제10 항에 있어서,상기 판단의 결과, 상기 분석 대상 앱이 분석 회피형 악성 행위를 실행하지 않는다고 판단된 경우, 가상 환경이 아닌 실행 환경에서 상기 분석 대상 앱을 동적 분석하여, 상기 가상 환경이 아닌 실행 환경에서 상기 분석 대상 앱의 동작을 나타내는 제2 API 호출 그래프를 획득하는 단계;상기 제1 API 호출 그래프와 상기 제2 API 호출 그래프를 비교하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 판단하는 단계를 포함하는,분석 회피형 악성 앱 탐지 방법
12 12
하나 이상의 프로세서;네트워크 인터페이스;상기 프로세서에 의하여 수행되는 컴퓨터 프로그램을 로드(Load)하는 메모리; 및상기 컴퓨터 프로그램 및 분석 회피 방지용 속성 정보를 저장하는 스토리지를 포함하되,상기 컴퓨터 프로그램은,분석 대상 앱에 의해 호출되는 가상 환경 탐지 API에 대한 후킹(hooking)을 설정하되, 상기 가상 환경 탐지 API는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우 실제 환경인 경우와 다르게 설정되는 속성의 정보를 요청하는 API이고 상기 속성은 실제 환경에서 시간에 따라 속성의 정보가 변동되는 동적 속성을 포함하는 것인, 오퍼레이션;제1 시점에, 상기 후킹을 통해 상기 가상 환경 탐지 API 중에서 제1 동적 속성의 정보를 요청하는 제1 가상 환경 탐지 API의 호출이 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제1 분석 회피 방지용 속성 정보를 반환하는 오퍼레이션;상기 제1 시점 이후의 제2 시점에, 상기 후킹을 통해 상기 제1 동적 속성의 정보를 요청하는 상기 제1 가상 환경 탐지 API의 호출이 다시 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제2 분석 회피 방지용 속성 정보를 반환하는 오퍼레이션; 및분석 회피 방지용 속성 정보를 반환 받은 상기 분석 대상 앱을 가상 환경에서 동적 분석하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 탐지하는 오퍼레이션을 포함하되,상기 제1 분석 회피 방지용 속성 정보 및 상기 제2 분석 회피 방지용 속성 정보는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우에 설정되는 상기 제1 동적 속성의 정보와 다른 정보를 갖도록 설정된 정보이고,상기 제2 분석 회피 방지용 속성 정보는 상기 제1 분석 회피 방지용 속성 정보와 다른 정보로 설정된 것인,분석 회피형 악성 앱 탐지 장치
13 13
컴퓨팅 장치와 결합하여,분석 대상 앱에 의해 호출되는 가상 환경 탐지 API에 대한 후킹(hooking)을 설정하되, 상기 가상 환경 탐지 API는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우 실제 환경인 경우와 다르게 설정되는 속성의 정보를 요청하는 API이고 상기 속성은 실제 환경에서 시간에 따라 속성의 정보가 변동되는 동적 속성을 포함하는 것인, 단계;제1 시점에, 상기 후킹을 통해 상기 가상 환경 탐지 API 중에서 제1 동적 속성의 정보를 요청하는 제1 가상 환경 탐지 API의 호출이 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제1 분석 회피 방지용 속성 정보를 반환하는 단계;상기 제1 시점 이후의 제2 시점에, 상기 후킹을 통해 상기 제1 동적 속성의 정보를 요청하는 상기 제1 가상 환경 탐지 API의 호출이 다시 감지됨에 응답하여, 상기 제1 동적 속성에 대한 제2 분석 회피 방지용 속성 정보를 반환하는 단계; 및분석 회피 방지용 속성 정보를 반환 받은 상기 분석 대상 앱을 가상 환경에서 동적 분석하여, 상기 분석 대상 앱이 악성 행위를 실행하는지 여부를 탐지하되, 상기 제1 분석 회피 방지용 속성 정보 및 상기 제2 분석 회피 방지용 속성 정보는 상기 분석 대상 앱의 실행 환경이 가상 환경인 경우에 설정되는 상기 제1 동적 속성의 정보와 다른 정보를 갖도록 설정된 정보이고, 상기 제2 분석 회피 방지용 속성 정보는 상기 제1 분석 회피 방지용 속성 정보와 다른 정보로 설정된 것인, 단계를 실행시키기 위하여 기록매체에 저장된,컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 정보보호핵심원천기술개발사업 모바일 결제사기 공격 역추적 및 피해 방지를 위한 프로파일링 기반 통합대응 기술 개발