CT-T: Using Structural and Behavioral Models to Detect Malware
CT-T:使用结构和行为模型检测恶意软件
基本信息
- 批准号:0627783
- 负责人:
- 金额:$ 23.5万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2006
- 资助国家:美国
- 起止时间:2006-10-01 至 2008-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Proposal Number: 0627783PI: Giovanni Vigna Institution: University of California, Santa Barbara Title: Using Structural and Behavioral Models to Detect Malware AbstractIn the past few years, malicious software (malware) has evolved and diversified. Simple viruses that attach to existing programs and require action on behalf of a user to execute have evolved into worms that can infectthousands of hosts and disrupt entire networks. Rootkits and Trojan horses have evolved from simple programs that mimic legitimate applications for malicious purposes into sophisticated software components that operate at the OS kernel level, making it difficult to detect and eradicate them. In addition, completely new types of malware, such as spyware and adware, have emerged.Unfortunately, the evolution of malware has not been matched by a corresponding evolution in defense tools. Most malware detection tools are syntax-based and use relatively simple pattern matching techniques. Thesetechniques can only recognize known malware, and, in addition, they can be easily fooled by sophisticated malware that uses obfuscation and polymorphic techniques.To be able to reliably detect sophisticated malware it is necessary to develop analysis techniques that rely on information other than the syntactic structure of the program. Therefore, this research effort will focus ondeveloping novel binary analysis techniques that use structural and behavioral models to detect sophisticated malware. More precisely, the proposed techniques use a composition of static and dynamic analysis to identify code whose behavior is similar to the behavior of malware such as viruses, worms, spyware programs, or rootkits. This approach will allow one to detect previously unseen malware and identify mutations of known malware.
提案编号:0627783 PI:Giovanni Vigna 机构:加州大学,圣巴巴拉分校 职务名称: 使用结构和行为模型检测恶意软件 摘要在过去的几年里,恶意软件(恶意软件)已经发展和多样化。 附着在现有程序上并需要用户采取行动才能执行的简单病毒已经演变成蠕虫,可以感染数千台主机并破坏整个网络。 Rootkit和特洛伊木马已经从模仿合法应用程序用于恶意目的的简单程序演变为在操作系统内核级别运行的复杂软件组件,因此很难检测和根除它们。此外,全新类型的恶意软件(如间谍软件和广告软件)已经出现。不幸的是,恶意软件的发展并没有与防御工具的相应发展相匹配。大多数恶意软件检测工具都是基于语法的,并且使用相对简单的模式匹配技术。这些技术只能识别已知的恶意软件,此外,它们很容易被使用模糊和多态技术的复杂恶意软件所欺骗。为了能够可靠地检测复杂的恶意软件,有必要开发依赖于信息而不是语法的分析技术程序的结构。因此,这项研究工作将集中在开发新的二进制分析技术,使用结构和行为模型来检测复杂的恶意软件。 更确切地说,所提出的技术使用静态和动态分析的组合来识别其行为类似于恶意软件(诸如病毒、蠕虫、间谍软件程序或rootkit)的行为的代码。这种方法将允许人们检测以前看不见的恶意软件,并识别已知恶意软件的突变。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Giovanni Vigna其他文献
Ten Years of iCTF: The Good, The Bad, and The Ugly
iCTF 十年:好的、坏的和丑陋的
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Giovanni Vigna;Kevin Borgolte;Jacopo Corbetta;Adam Doupé;Y. Fratantonio;L. Invernizzi;Dhilung Kirat;Yan Shoshitaishvili - 通讯作者:
Yan Shoshitaishvili
Analyzing and Detecting Malicious Flash Advertisements
分析和检测恶意 Flash 广告
- DOI:
10.1109/acsac.2009.41 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
S. Ford;M. Cova;Christopher Krügel;Giovanni Vigna - 通讯作者:
Giovanni Vigna
Escape from Monkey Island: Evading High-Interaction Honeyclients
逃离猴岛:躲避高交互的 Honeyclients
- DOI:
10.1007/978-3-642-22424-9_8 - 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
A. Kapravelos;M. Cova;Christopher Krügel;Giovanni Vigna - 通讯作者:
Giovanni Vigna
An Experience in Testing the Security of Real-World Electronic Voting Systems
真实电子投票系统安全性测试经验
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:7.4
- 作者:
D. Balzarotti;Greg Banks;M. Cova;Viktoria Felmetsger;R. Kemmerer;William K. Robertson;Fredrik Valeur;Giovanni Vigna - 通讯作者:
Giovanni Vigna
Exploiting Execution Context for the Detection of Anomalous System Calls
利用执行上下文来检测异常系统调用
- DOI:
10.1007/978-3-540-74320-0_1 - 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
D. Mutz;William K. Robertson;Giovanni Vigna;R. Kemmerer - 通讯作者:
R. Kemmerer
Giovanni Vigna的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Giovanni Vigna', 18)}}的其他基金
AI Institute for Agent-based Cyber Threat Intelligence and Operation
基于代理的网络威胁情报和运营人工智能研究所
- 批准号:
2229876 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Cooperative Agreement
SaTC: CORE: Medium: Augmenting Automated Vulnerability Analysis with Human Activity
SaTC:核心:中:通过人类活动增强自动漏洞分析
- 批准号:
1704253 - 财政年份:2017
- 资助金额:
$ 23.5万 - 项目类别:
Continuing Grant
EDU: Collaborative: Educating the Security Workforce through On-Demand Live Competitions
EDU:协作:通过点播现场竞赛教育安全人员
- 批准号:
1623246 - 财政年份:2016
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: Identifying and Mitigating Trust Violations in the Smartphone Ecosystem
TWC:TTP 选项:中:协作:识别和减轻智能手机生态系统中的信任违规行为
- 批准号:
1408632 - 财政年份:2014
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
Organization of Grand Challenges in Cyber Security
网络安全重大挑战组织
- 批准号:
0939188 - 财政年份:2009
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
SGER: Grand Challenges in Cyber Security
SGER:网络安全面临的巨大挑战
- 批准号:
0820907 - 财政年份:2008
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
CT-ER: A Framework for Live Security Exercises and Challenges
CT-ER:实时安全练习和挑战的框架
- 批准号:
0716753 - 财政年份:2007
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
CT-T: Modeling and Analyzing Trust in Service-Oriented Architectures
CT-T:建模和分析面向服务的架构中的信任
- 批准号:
0716095 - 财政年份:2007
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
CT-ISG: Multi-Model Anomaly Detection for Web-Based Applications
CT-ISG:基于 Web 应用程序的多模型异常检测
- 批准号:
0524853 - 财政年份:2005
- 资助金额:
$ 23.5万 - 项目类别:
Continuing grant
CAREER: A Multi-Level Approach to Malicious Mobile Code Detection
职业生涯:恶意移动代码检测的多层次方法
- 批准号:
0238492 - 财政年份:2003
- 资助金额:
$ 23.5万 - 项目类别:
Continuing grant
相似国自然基金
Molecular Interaction Reconstruction of Rheumatoid Arthritis Therapies Using Clinical Data
- 批准号:31070748
- 批准年份:2010
- 资助金额:34.0 万元
- 项目类别:面上项目
相似海外基金
Unravelling dengue virus structural dynamics and conformational changes using high-speed atomic force microscopy
使用高速原子力显微镜揭示登革热病毒结构动力学和构象变化
- 批准号:
24K18450 - 财政年份:2024
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
Structural Identification and Condition Assessment of Prestressed Concrete Bridges in Marine Environment Using Heterogeneous Test Data
利用异质试验数据进行海洋环境中预应力混凝土桥梁的结构识别和状态评估
- 批准号:
24K17344 - 财政年份:2024
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
Developing statistical methods for structural change analysis using panel data
使用面板数据开发结构变化分析的统计方法
- 批准号:
24K16343 - 财政年份:2024
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
Rapid evaluation of structural soundness of steel frames using a coupling coefficient (CC)-based method
使用基于耦合系数 (CC) 的方法快速评估钢框架的结构稳定性
- 批准号:
22KF0221 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Exploring the differences in the structural characterisation of inhibitor binding between cryo- and room-temperature using multicrystal X-ray crystall
使用多晶 X 射线晶体探索低温和室温下抑制剂结合的结构特征差异
- 批准号:
2897123 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Studentship
Structural and copy number variation analysis using adaptive long read sequencing
使用自适应长读测序进行结构和拷贝数变异分析
- 批准号:
2886714 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Studentship
Control of crystalline particles properties using air-liquid interface as a structural messenger and nucleation trigger
使用空气-液体界面作为结构信使和成核触发器控制晶体颗粒特性
- 批准号:
23K17841 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for Challenging Research (Exploratory)
Structural Determination of the Martian Core through High-Pressure, High-Temperature Experiments Using a Diamond Anvil Cell
使用金刚石砧池通过高压、高温实验确定火星核心的结构
- 批准号:
23KJ0725 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Designing novel therapeutics for Alzheimer’s disease using structural studies of tau
利用 tau 蛋白结构研究设计治疗阿尔茨海默病的新疗法
- 批准号:
10678341 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Biophysical, Structural, and Cellular Dissection of COPI-Dependent Retrograde Trafficking Using a Coronavirus Toolkit
使用冠状病毒工具包对 COPI 依赖性逆行贩运进行生物物理、结构和细胞解剖
- 批准号:
10646999 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别: