先端技術研究部の本郷です。 今回は、マルウェア自動解析システムを作って、解析結果を集計してみたいと思います。 題して「ご家庭でも簡単にできるマルウェア自動解析システムの作り方」です。 はじめに 1日あたり10万もの新種マルウェアが発生していると言われています 。 膨大なマルウェアを手動で解析していくのは非現実的ですので、自動で解析する仕組みが必要になります。 システムの構築 まず、マルウェアを自動解析する部分では、Cuckoo SandboxというOSSの自動解析システムを使用します。 Cuckoo Sandbox http://www.cuckoosandbox.org/ 現在はバージョン0.6が最新版となっています。 インストールは少々癖がありますが、ここはがんばってドキュメントを参考にインストールしたことにします。 Cuckoo Sandboxはデフォルト設定では、レポートをHTM