KR100974886B1 - 파일에 삽입된 악성 코드 제거 장치 및 방법 - Google Patents
파일에 삽입된 악성 코드 제거 장치 및 방법 Download PDFInfo
- Publication number
- KR100974886B1 KR100974886B1 KR1020070127633A KR20070127633A KR100974886B1 KR 100974886 B1 KR100974886 B1 KR 100974886B1 KR 1020070127633 A KR1020070127633 A KR 1020070127633A KR 20070127633 A KR20070127633 A KR 20070127633A KR 100974886 B1 KR100974886 B1 KR 100974886B1
- Authority
- KR
- South Korea
- Prior art keywords
- file
- malicious code
- unit
- document file
- document
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/568—Computer malware detection or handling, e.g. anti-virus arrangements eliminating virus, restoring damaged files
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/06—Message adaptation to terminal or network requirements
- H04L51/066—Format adaptation, e.g. format conversion or compression
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/07—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
- H04L51/10—Multimedia information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/145—Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Virology (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Health & Medical Sciences (AREA)
- Multimedia (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (11)
- 대상 파일이 문서 파일인지 이미지 파일인지 판단하기 위한 파일 종류 판단부와,상기 파일이 문서 파일인 경우에 상기 문서 파일에 연관된 응용 프로그램- 상기 응용 프로그램은 최신 패치가 적용된 최상위 버전의 프로그램임- 을 통해 상기 문서 파일의 열기 후 새로 저장 동작을 수행하여 상기 문서 파일에 삽입된 악성 코드를 제거하는 열기 후 새로 저장부와,상기 파일이 이미지 파일인 경우에 상기 이미지 파일을 현재 파일 포맷과 상이한 파일 포맷으로 변환한 후 새로 저장 동작을 수행하여 상기 이미지 파일에 삽입된 악성 코드를 제거하는 이미지 포맷 변환부를 포함하는 악성 코드 제거 장치.
- 제1항에 있어서, 상기 열기후 새로 저장부에 의한 상기 문서 파일의 열기 동작의 수행을 모니터링하여 상기 열기 동작이 제대로 수행되지 않은 경우에 예외가 발생한 것으로 판단하기 위한 예외 발생 감시부와,상기 예외 발생 감시부에 의해 예외가 발생한 것으로 판단된 경우에 사용자에게 상기 문서파일에 악성코드가 탐지됨을 알리는 탐지 알림부를 더 포함하는 악성 코드 제거 장치.
- 제2항에 있어서, 상기 장치는 상기 예외 발생 감시부에 의해 예외가 발생한 것으로 판단된 경우에 상기 문서 파일을 삭제하는 파일 삭제부를 더 포함하는 악성 코드 제거 장치.
- 삭제
- 삭제
- 파일 종류 판단부가 파일의 종류를 파악하여 문서 파일인지 이미지 파일인지 판단하는 단계와,열기 후 새로 저장부가 상기 파일이 문서 파일인 경우에는 상기 문서 파일에 연관된 응용 프로그램- 상기 응용 프로그램은 최신 패치가 적용된 최상위 버전의 프로그램임- 을 이용하여 상기 문서 파일에 대한 열기 후 새로 저장 동작을 수행함으로써 악성 코드가 제거된 문서 파일을 획득하는 단계와,이미지 포맷 변환부가 상기 파일이 이미지 파일인 경우에는 상기 이미지 파일을 현재 파일 포맷과 상이한 포맷으로 변환하여 저장함으로써 악성 코드가 제거된 새로운 이미지 파일을 획득하는 단계를 포함하는 악성 코드 제거 방법.
- 제6항에 있어서,예외 발생 감시부가 상기 열기 후 새로 저장 동작이 정상 수행되었는지 여부를 판단하는 단계와,상기 예외 발생 감시부가 상기 새로 저장 동작이 정상 수행되지 못한 것으로 판단된 경우에는, 탐지 알림부가 상기 문서 파일에 악성 코드가 삽입된 가능성이 존재함을 알려주는 단계를 더 포함하는 악성 코드 제거 방법.
- 제7항에 있어서,상기 예외 발생 감시부에서 상기 새로 저장 동작이 정상 수행되지 못한 것으로 판단된 경우에는, 삭제부가 상기 문서 파일을 삭제하고 상기 탐지 알림부가 삭제했음을 알리는 알림 파일을 생성하는 단계를 더 포함하는 악성 코드 제거 방법.
- 메일 서버에 수신된 이메일의 첨부 파일에 삽입된 악성 코드를 제거하기 위한 장치에 있어서, 상기 장치는,상기 첨부 파일이 문서 파일의 경우에는 상기 문서 파일에 연관된 응용 프로그램 - 상기 응용 프로그램은 최신 패치가 적용된 최상위 버전의 프로그램임- 통해 상기 문서 파일의 열기 후 새로 저장 동작을 수행함으로써 악성 코드를 삭제하고 이미지 파일의 경우에는 이미지 포맷 변환 동작을 수행함으로써 악성 코드를 삭제하는 악성 코드 제거부와,상기 악성 코드 제거부의 동작이 성공적으로 수행된 경우에는 악성 코드가 제거된 파일을 상기 메일 서버에 전달하고, 성공적으로 수행되지 못한 경우에는 해당 파일에 악성 코드가 존재할 가능성이 있음을 상기 메일 서버에 알리는 결과 전달부를 포함하는 악성 코드 제거 장치.
- 제9항에 있어서, 상기 악성 코드 제거부 및 상기 결과 전달부는 최신 패치가 적용된 최상위 버전의 응용 프로그램이 설치된 가상 머신상에서 수행되는 악성 코드 제거 장치.
- 제9항에 있어서, 상기 메일 서버는,상기 수신된 이메일에서 첨부 파일을 추출하는 첨부 파일 추출부와,상기 추출된 첨부 파일을 상기 악성 코드 제거부에 전달하는 첨부 파일 전달부를 포함하는 악성 코드 제거 장치.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070127633A KR100974886B1 (ko) | 2007-12-10 | 2007-12-10 | 파일에 삽입된 악성 코드 제거 장치 및 방법 |
US12/106,571 US8590016B2 (en) | 2007-12-10 | 2008-04-21 | Apparatus and method for removing malicious code inserted into file |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070127633A KR100974886B1 (ko) | 2007-12-10 | 2007-12-10 | 파일에 삽입된 악성 코드 제거 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090060712A KR20090060712A (ko) | 2009-06-15 |
KR100974886B1 true KR100974886B1 (ko) | 2010-08-11 |
Family
ID=40722727
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070127633A KR100974886B1 (ko) | 2007-12-10 | 2007-12-10 | 파일에 삽입된 악성 코드 제거 장치 및 방법 |
Country Status (2)
Country | Link |
---|---|
US (1) | US8590016B2 (ko) |
KR (1) | KR100974886B1 (ko) |
Families Citing this family (35)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8789172B2 (en) * | 2006-09-18 | 2014-07-22 | The Trustees Of Columbia University In The City Of New York | Methods, media, and systems for detecting attack on a digital processing device |
JP2010027024A (ja) * | 2008-06-19 | 2010-02-04 | Canon Inc | ユーザ作成データを取り扱う装置、その制御方法、プログラム、記憶媒体 |
US9390133B2 (en) * | 2009-03-25 | 2016-07-12 | The Quantum Group, Inc. | Method and system for regulating entry of data into a protected system |
WO2012097520A1 (zh) * | 2011-01-21 | 2012-07-26 | 深圳市年年卡网络科技有限公司 | 基于图形的近距离支付系统及支付方法 |
US8555388B1 (en) | 2011-05-24 | 2013-10-08 | Palo Alto Networks, Inc. | Heuristic botnet detection |
KR101288833B1 (ko) * | 2012-02-01 | 2013-08-23 | 주식회사 인프라웨어테크놀러지 | 오피스문서를 통한 악성 프로그램 유포 차단 방법 및 이를 위한 컴퓨터로 판독가능한 기록매체 |
US9009459B1 (en) * | 2012-03-12 | 2015-04-14 | Symantec Corporation | Systems and methods for neutralizing file-format-specific exploits included within files contained within electronic communications |
US8667594B1 (en) * | 2012-03-13 | 2014-03-04 | Bromium, Inc. | Securing file trust with file format conversions |
US9349008B1 (en) * | 2012-03-13 | 2016-05-24 | Bromium, Inc. | Safe printing |
CN102622551A (zh) * | 2012-04-11 | 2012-08-01 | 无锡华御信息技术有限公司 | 一种文档安全防护方法 |
US9047293B2 (en) * | 2012-07-25 | 2015-06-02 | Aviv Grafi | Computer file format conversion for neutralization of attacks |
US9215239B1 (en) | 2012-09-28 | 2015-12-15 | Palo Alto Networks, Inc. | Malware detection based on traffic analysis |
US9104870B1 (en) * | 2012-09-28 | 2015-08-11 | Palo Alto Networks, Inc. | Detecting malware |
KR20140061654A (ko) * | 2012-11-14 | 2014-05-22 | 한국인터넷진흥원 | 고위험 악성코드 식별 시스템 |
US9686304B1 (en) | 2013-06-25 | 2017-06-20 | Symantec Corporation | Systems and methods for healing infected document files |
KR102104651B1 (ko) * | 2013-07-12 | 2020-04-24 | 삼성전자주식회사 | 파일 첨부 방법 및 그 전자 장치 |
JP5606599B1 (ja) * | 2013-07-29 | 2014-10-15 | デジタルア−ツ株式会社 | 情報処理装置、プログラム及び情報処理方法 |
US9613210B1 (en) | 2013-07-30 | 2017-04-04 | Palo Alto Networks, Inc. | Evaluating malware in a virtual machine using dynamic patching |
US9811665B1 (en) | 2013-07-30 | 2017-11-07 | Palo Alto Networks, Inc. | Static and dynamic security analysis of apps for mobile devices |
US10019575B1 (en) | 2013-07-30 | 2018-07-10 | Palo Alto Networks, Inc. | Evaluating malware in a virtual machine using copy-on-write |
GB2518880A (en) * | 2013-10-04 | 2015-04-08 | Glasswall Ip Ltd | Anti-Malware mobile content data management apparatus and method |
US9489516B1 (en) | 2014-07-14 | 2016-11-08 | Palo Alto Networks, Inc. | Detection of malware using an instrumented virtual machine environment |
KR101620931B1 (ko) * | 2014-09-04 | 2016-05-13 | 한국전자통신연구원 | 악성코드 특징 정보 기반의 유사 악성코드 검색 장치 및 방법 |
US9542554B1 (en) | 2014-12-18 | 2017-01-10 | Palo Alto Networks, Inc. | Deduplicating malware |
US9805193B1 (en) | 2014-12-18 | 2017-10-31 | Palo Alto Networks, Inc. | Collecting algorithmically generated domains |
US9934380B2 (en) | 2014-12-23 | 2018-04-03 | Mcafee, Llc | Execution profiling detection of malicious objects |
US9858424B1 (en) | 2017-01-05 | 2018-01-02 | Votiro Cybersec Ltd. | System and method for protecting systems from active content |
US10157102B2 (en) * | 2016-12-29 | 2018-12-18 | Whatsapp Inc. | Techniques to scan and reorganize media files to remove gaps |
US10331889B2 (en) | 2017-01-05 | 2019-06-25 | Votiro Cybersec Ltd. | Providing a fastlane for disarming malicious content in received input content |
US10013557B1 (en) | 2017-01-05 | 2018-07-03 | Votiro Cybersec Ltd. | System and method for disarming malicious code |
US10331890B2 (en) | 2017-03-20 | 2019-06-25 | Votiro Cybersec Ltd. | Disarming malware in protected content |
KR102110124B1 (ko) * | 2018-04-05 | 2020-05-13 | 소프트캠프 주식회사 | 이메일의 암호화 첨부파일 무해화 시스템과 이를 이용한 무해화 방법 |
US11010474B2 (en) | 2018-06-29 | 2021-05-18 | Palo Alto Networks, Inc. | Dynamic analysis techniques for applications |
US10956573B2 (en) | 2018-06-29 | 2021-03-23 | Palo Alto Networks, Inc. | Dynamic analysis techniques for applications |
US11196765B2 (en) | 2019-09-13 | 2021-12-07 | Palo Alto Networks, Inc. | Simulating user interactions for malware analysis |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100494499B1 (ko) * | 2002-12-12 | 2005-06-10 | 주식회사 안철수연구소 | 실행중인 파일에 대한 실시간 데이터 수정 방법 및 이를이용한 바이러스 치료방법 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050081059A1 (en) * | 1997-07-24 | 2005-04-14 | Bandini Jean-Christophe Denis | Method and system for e-mail filtering |
US7080407B1 (en) * | 2000-06-27 | 2006-07-18 | Cisco Technology, Inc. | Virus detection and removal system and method for network-based systems |
US7640361B1 (en) * | 2001-08-24 | 2009-12-29 | Mcafee, Inc. | Systems and methods for converting infected electronic files to a safe format |
JP3914757B2 (ja) * | 2001-11-30 | 2007-05-16 | デュアキシズ株式会社 | ウィルス検査のための装置と方法とシステム |
KR100628869B1 (ko) | 2004-12-14 | 2006-09-27 | 한국전자통신연구원 | 악성 코드가 숨겨진 오피스 문서 탐지장치 및 그 방법 |
US20060271597A1 (en) * | 2005-05-31 | 2006-11-30 | Microsoft Corporation | Code-enabled/code-free files |
US8407785B2 (en) * | 2005-08-18 | 2013-03-26 | The Trustees Of Columbia University In The City Of New York | Systems, methods, and media protecting a digital data processing device from attack |
GB0621656D0 (en) * | 2006-10-31 | 2006-12-06 | Hewlett Packard Development Co | Data file transformation |
US7797743B2 (en) * | 2007-02-26 | 2010-09-14 | Microsoft Corporation | File conversion in restricted process |
US20090113003A1 (en) * | 2007-10-31 | 2009-04-30 | Fortinet, Inc., A Delaware Corporation | Image spam filtering based on senders' intention analysis |
-
2007
- 2007-12-10 KR KR1020070127633A patent/KR100974886B1/ko active IP Right Grant
-
2008
- 2008-04-21 US US12/106,571 patent/US8590016B2/en active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100494499B1 (ko) * | 2002-12-12 | 2005-06-10 | 주식회사 안철수연구소 | 실행중인 파일에 대한 실시간 데이터 수정 방법 및 이를이용한 바이러스 치료방법 |
Also Published As
Publication number | Publication date |
---|---|
US8590016B2 (en) | 2013-11-19 |
KR20090060712A (ko) | 2009-06-15 |
US20090150419A1 (en) | 2009-06-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100974886B1 (ko) | 파일에 삽입된 악성 코드 제거 장치 및 방법 | |
US8356354B2 (en) | Silent-mode signature testing in anti-malware processing | |
CN101950336B (zh) | 一种清除恶意程序的方法和装置 | |
CN102663288B (zh) | 病毒查杀方法及装置 | |
US8528089B2 (en) | Known files database for malware elimination | |
US20130247190A1 (en) | System, method, and computer program product for utilizing a data structure including event relationships to detect unwanted activity | |
US20090038011A1 (en) | System and method of identifying and removing malware on a computer system | |
US10382477B2 (en) | Identification apparatus, control method therefor, and storage medium | |
WO2015184752A1 (zh) | 一种异常进程检测方法及装置 | |
JP6711000B2 (ja) | 情報処理装置、ウィルス検出方法及びプログラム | |
JP4025882B2 (ja) | コンピュータウィルス固有情報抽出装置、コンピュータウィルス固有情報抽出方法及びコンピュータウィルス固有情報抽出プログラム | |
KR20150124370A (ko) | 악성 프로세스 행동을 검출하기 위한 방법, 장치 및 시스템 | |
JP6170900B2 (ja) | ファイル処理方法及び装置 | |
JP5779334B2 (ja) | 出力制御装置、出力制御プログラム、出力制御方法および出力制御システム | |
US20030105975A1 (en) | Apparatus, method, and system for virus detection | |
KR100927240B1 (ko) | 가상환경을 통한 악성코드탐지방법 | |
US9858415B2 (en) | Cloud malware false positive recovery | |
KR20170083494A (ko) | 악성 전자 메시지의 검출 기술 | |
JP2015191458A (ja) | ファイル危険性判定装置、ファイル危険性判定方法、及びプログラム | |
WO2015081837A1 (zh) | 病毒的识别方法、设备、非易失性存储介质及设备 | |
JP3724146B2 (ja) | コンピュータ及びコンピュータウィルス対抗方法並びにコンピュータウィルス対抗プログラムが記録された記録媒体 | |
JP2011008730A (ja) | コンピュータシステム、コンピュータ装置、ファイルオープン方法、及びプログラム | |
US20060015939A1 (en) | Method and system to protect a file system from viral infections | |
US20150186650A1 (en) | System, method, and computer program product for identifying a file used to automatically launch content as unwanted | |
JP2010134536A (ja) | パタンファイル更新システム、パタンファイル更新方法、及びパタンファイル更新プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130710 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20140630 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20150703 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160630 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20170703 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20180625 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20190701 Year of fee payment: 10 |