首页|ARIA加密算法的识别规则提取和检测

ARIA加密算法的识别规则提取和检测

扫码查看
目前很多恶意软件都会使用各种加密算法来隐藏其病毒特性,针对恶意代码样本中使用的ARIA加密算法,通过对加密算法源码和二进制文件的分析,从密钥盒、应用程序编程接口函数、初始化数据、字符串以及指令流等不同维度来提取ARIA加密算法的特征,构造出算法识别的YARA规则6经测试验证表明,提取规则可以帮助网络安全分析人员准确识别恶意样本和可疑程序中是否使用ARIA加密算法来隐匿特征.
Identification Rules Extraction and Detection of ARIA Encryption Algorithm
Nowdays,many malicious softwares use various encryption algorithms to conceal their virus characteristics.The ARIA encryption algorithm used in malicious code samples is proposed.By analyzing the source code and binary file of the ARIA encryption algorithm,the characteristics of the algorithm are extracted from different dimensions such as key box,application programming interface function,initialization data,character string,and instruction stream and the YARA rules are constructed to recognize the ARIA encryption algorithm.Tests show that the extracted rules can help network security analysts accurately identify whether the ARIA encryption algorithm is used to hide features in malicious samples and suspicious programs.

malwarealgorithm identificationARIAYARA rule

杨阳、奥昱杰、彭泽康、曾浩、翟继强

展开 >

哈尔滨理工大学计算机科学与技术学院,黑龙江哈尔滨 150080

恶意软件 算法识别 ARIA YARA规则

2022年度黑龙江省高等教育教学改革研究重点委托项目2023年黑龙江省高等教育学会教育科研课题2022年哈尔滨理工大学教育教学改革项目2024年国家级大学生创新创业训练计划项目

SJGZ2022008623GJYBB080220210006

2024

计算机与网络
工业和信息化部电子无线通信专业情报网

计算机与网络

CHSSCD
影响因子:0.149
ISSN:1008-1739
年,卷(期):2024.50(4)