2014年12月2日火曜日

ActiveDefenseで悪性ファイルを検出する

0

マルウェア検出機能を持ったツールはたくさんある。

Active Defense の Digital DNA は未知のマルウェアを検出する用途では有名なツール。

一つ一つクリアかどうかを判断するため運用は大変な部分があるが、チェック対象のプログラムやモジュールがどんな関数を使っているかを見てスコアリングする。

メモリのスキャンも行い、メモリインジェクションされているかどうかも検出することができる。

0 コメント:

コメントを投稿