マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」 | ScanNetSecurity
2026.04.15(水)

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」

 株式会社ラックは10月18日、マルウェアに含まれるアンチデバッグ機能を自動的に識別するツール「AntiDebugSeeker」を開発し、IDA Plugin Contest 2023に提出したと発表した。 同社 サイバー救急センターの武田貴寛氏が作成している。

製品・サービス・業界動向 新製品・新サービス

 株式会社ラックは10月18日、マルウェアに含まれるアンチデバッグ機能を自動的に識別するツール「AntiDebugSeeker」を開発し、IDA Plugin Contest 2023に提出したと発表した。 同社サイバー救急センターの武田貴寛氏が開発した。

 2009年から毎年開催されている IDA Plugin Contestは、その年のIDAプラグイン上位3位を決めるコンテスト。

 多くのマルウェアでは、解析を困難にすることを目的としたアンチデバッグという機能を持っていることがあり、多くの被害組織が出るばらまき型メールで拡散するマルウェアや流行しているランサムウェアでは、複数のアンチデバッグ機能の実装を確認している。

 「AntiDebugSeeker」は、マルウェア解析を始めて間もない研究者や、アンチデバッグに壁を感じている技術者も直感的に使えるよう、武田氏はシンプルで分かりやすいUIを心掛け、作成している。

 同ツールは、マルウェアが使用している可能性のあるアンチデバッグ機能を自動的に識別し、抽出でき、主な機能として下記の2つを備えている。

・マルウェアによってアンチデバッグに使用されている可能性のあるWindows APIを抽出
・Windows APIに加え、キーワードをトリガーとして使用することで、Windows API呼び出しのみでは識別できないアンチデバッグ機能を抽出

 また、ルールを定義したファイルは、簡単に検知したいキーワードやAPIを追加できるため、ツールを使用する方が自由にルールを変更、追加できる。

 同ツールはGitHubで公開している。同社記事では同ツールの使い方についても解説している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  3. JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

    JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

  4. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  5. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

ランキングをもっと見る
PageTop