マルウェア洗練度の新定義と評価手法、研究発表
arXiv cs.CRは9月8日(現地時間)、マルウェアの「洗練度 (sophistication)」を静的バイナリ分析によって評価する新しい定義と手法を提案する研究論文を公開しました。従来の学術文献で定義が一貫していなかったこの概念に対し、既存のソフトウェア品質・複雑性指標では捉えきれなかった、現実世界の脅威の可能性に寄与する敵対的および運用上の特性を網羅します。ISO/IEC 25010ソフトウェア品質標準の特性をマルウェアバイナリに適用し、信頼性、保守性、柔軟性、セキュリティの観点から洗練度を再解釈しています。