Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Identifying and Analyzing Fake OSS with Malware...

rhykw
March 13, 2025

Identifying and Analyzing Fake OSS with Malware - fukuoka.go#21

この発表では、近年増加しているオープンソースソフトウェア(OSS)におけるマルウェア混入問題を取り上げ、その現状と対策について解説します。

具体的には、OSSのマルウェア混入事例を紹介し、実際のコードを例に、マルウェアの特徴や検出方法について説明します。

rhykw

March 13, 2025
Tweet

More Decks by rhykw

Other Decks in Programming

Transcript

  1. ここ半年くらいで参加したイベント - 2024/10 Hardening 2024 Convolutions - 堅牢化競技会(参加) - 2024/11

    JPAAWG 7th General Meeting - 標的型攻撃メール訓練の話(発表) - 2025/01 Gopher's Gathering - 内製WAFの話(発表) - 2025/01 JANOG55 Meeting @Kyoto - メールのお困りごとの話(BoF) - 警察と通信事業者の協力のホンネ #2(発表)
  2. 与えられたGo言語コードの特性を AST(Abstract Syntax Tree:抽象構文木)を使ってスコアリングする コードを作成します。具体的には、以下の特徴をスコアリングします。 - 難読化された文字列の利用 : 文字列配列から文字列を組み立てているかどうか。配列のインデッ クスが規則的でないかどうか。

    - exec.Command の利用: exec.Command 関数が使用されているかどうか。 - 初期化時の実行: init関数内で実行されているか否か。グローバル変数宣言時に実行されている か否か。 - nilが常に返されているか。 : 関数内でnilが常にreturnされているか