Sign In

Poster: Long PHP webshell files detection based on sliding window attention

Created by
  • Haebom
Category
Empty

저자

Zhiqiang Wang, Haoyu Wang, Lu Hao

개요

본 논문은 웹쉘 탐지 기법에 대한 연구로, PHP 소스 코드를 opcode로 변환하고 Opcode Double-Tuples (ODTs)를 추출하여 CodeBert와 FastText 모델을 결합한 특징 표현 및 분류 방법을 제안합니다. 긴 웹쉘 파일 탐지의 어려움을 해결하기 위해 슬라이딩 윈도우 어텐션 메커니즘을 도입하여, 긴 파일 내 악성 행위를 효과적으로 포착합니다. 실험 결과, 기존 방법들의 한계를 극복하고 새로운 웹쉘 변종 및 안티 탐지 기법에도 높은 정확도를 달성함을 보였습니다.

시사점, 한계점

시사점:
기존 웹쉘 탐지 방법의 한계점인 새로운 변종 및 우회 기법에 대한 취약성을 개선했습니다.
긴 웹쉘 파일의 효과적인 분석을 위한 슬라이딩 윈도우 어텐션 메커니즘을 제시했습니다.
CodeBert와 FastText 모델의 결합을 통해 높은 정확도의 웹쉘 탐지 성능을 달성했습니다.
한계점:
PHP 웹쉘에 특화된 방법론으로, 다른 프로그래밍 언어로 작성된 웹쉘에는 적용하기 어려울 수 있습니다.
실험 데이터의 범위와 다양성에 따라 성능이 영향을 받을 수 있습니다.
슬라이딩 윈도우 크기 및 어텐션 메커니즘의 파라미터 최적화에 대한 추가 연구가 필요할 수 있습니다.
👍