QUICK REVIEW
[논문 리뷰] History of malware
Nikola Milošević|arXiv (Cornell University)|2013. 02. 21.
Advanced Malware Detection Techniques인용 수 13
한 줄 요약
이 논문은 지난 30년간 악성코드의 진화를 추적하며, 실험적인 개념 증명 프로그램에서 재정적 이득과 인프라 파괴를 위한 정교한 도구로의 전환을 분석한다. 주요 이정표와 영향력 있는 악성코드 유형을 특정하여 현대 악성코드 위협과 사이버보안 연구 및 방어에 대한 영향을 이해하기 위한 역학적 틀을 제공한다.
ABSTRACT
In past three decades almost everything has changed in the field of malware and malware analysis. From malware created as proof of some security concept and malware created for financial gain to malware created to sabotage infrastructure. In this work we will focus on history and evolution of malware and describe most important malwares.
연구 동기 및 목표
- 1990년대부터 현재까지 악성코드의 역학적 진화를 기록하여 의도의 변화와 기술적 정교함의 증가를 부각시키는 것.
- 사이버 위협의 방향성을 결정지운 핵심적인 악성코드 사례를 특정하고 분석하는 것.
- 주요 악성코드 가족과 그들이 사이버공격의 진화에 수행한 역할에 대한 종합적 개요를 제공하는 것.
- 신규 악성코드 행동 양상의 역사적 배경을 설정하여 향후 악성코드 분석 및 위협 탐지에 기여하는 것.
제안 방법
- 지난 30년간 문서화된 악성코드 사례와 사례 연구에 대한 체계적 검토.
- 의도에 따라 악성코드를 분류—증명용 실험, 재정적 이득, 인프라 파괴.
- 악성코드 진화를 이끄는 주요 기술적 및 사회적 요인을 특정.
- 공격 벡터와 지속성 메커니즘의 변화를 설명하기 위해 대표적인 악성코드 예제를 분석.
- 역사적 추세를 통합하여 현재 및 향후 악성코드 탐지 및 완화 전략에 기여.
실험 결과
연구 질문
- RQ11990년대부터 현재까지 악성코드 제작의 주요 동기는 어떻게 변화해 왔는가?
- RQ2현대 사이버 위협을 형성한 데 기여한 주요 악성코드 가족의 정의적 특징은 무엇인가?
- RQ3기술과 네트워크 인프라의 변화는 악성코드 개발 및 확산에 어떤 영향을 미쳤는가?
- RQ4악성코드 행동의 역사적 패턴은 현재 및 향후 사이버보안 방어에 어떤 통찰을 제공하는가?
주요 결과
- 악성코드는 단순한 증명용 실험 프로그램에서 재정적 이용과 대규모 인프라 파괴를 위한 매우 정교한 도구로 진화하였다.
- 학술적 실험에서 범죄적 수익 창출로의 전환은 악성코드의 실제 영향력과 보급률에 전환점이 되었다.
- 스투크스넷과 원나이크러 같은 고도로 유명한 악성코드는 사이버 전쟁과 랜섬웨어 캠페인에서 악성코드의 점점 더 복잡하고 전략적인 사용을 보여준다.
- 악성코드의 역학적 진화는 더욱 정교한 은폐, 지속성 및 탐지 기준 회피 능력 향상이라는 일관된 추세를 드러낸다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.