Análise Comportamental de Código Malicioso Através da Monitoração de Chamadas de Sistema e Tráfego de Rede

  • Dario S. Fernandes Filho UNICAMP / CTI
  • André R. A. Grégio UNICAMP / CTI
  • Vitor M. Afonso UNICAMP / CTI
  • Rafael D. C. Santos INPE
  • Mário Jino UNICAMP
  • Paulo L. de Geus UNICAMP


Código malicioso (malware) disseminado através da Internet—vírus, worms, trojans—é a maior ameaça atual à segurança da informação e um negócio lucrativo para criminosos. Há abordagens para analisar malware que monitoram suas ações durante a execução em ambiente controlado, permitindo identificar comportamentos maliciosos. Neste artigo, propõe-se uma ferramenta de análise comportamental de malware não intrusiva, a qual amplia a análise a exemplares que contornam as abordagens atuais e corrige alguns problemas presentes nestas, preenchendo assim uma lacuna na área.


FERNANDES FILHO, Dario S.; GRÉGIO, André R. A.; AFONSO, Vitor M.; SANTOS, Rafael D. C.; JINO, Mário; GEUS, Paulo L. de. Análise Comportamental de Código Malicioso Através da Monitoração de Chamadas de Sistema e Tráfego de Rede. In: SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 10. , 2010, Fortaleza. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2010 . p. 311-324. DOI: