ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2009-07-03 13:25
Webサイトへのマルウェア配布の実態調査
八木 毅谷本直人浜田雅樹伊藤光恭NTTISEC2009-32 SITE2009-24 ICSS2009-46
抄録 (和) 本稿では,故意にぜい弱性を保有したWebアプリケーションを搭載したWebハニーネットを構築し,マルウェア配布の実態調査を行った結果を報告する.近年,Webサイトをマルウェアに感染させ,踏み台として悪用する攻撃が増加している.この攻撃の方法の一つとして,Webサイトにマルウェアをダウンロードさせる攻撃が問題となっている.この攻撃では,攻撃者は,Webサイト上のWebアプリケーションのぜい弱性を利用し,Webサイトにマルウェアをダウンロードさせる.この攻撃を防御するために,従来では,攻撃者から送信されるexploitコードのパターンをシグネチャとして保有し,Webサイトへのアクセスを監視制御する方式を適用する.しかし,この方式で攻撃検知の高精度化を実現するためには,爆発的に普及している全Webアプリケーションにおけるぜい弱性を調査してシグネチャを生成する必要があった.今回は,exploitコードと比較して効率的に攻撃を識別できる特徴情報について調査した.調査の結果,マルウェアをダウンロードする際の要求先から攻撃を識別する方式が有効であることを確認した. 
(英) This paper reports the actual situation of malware distribution to websites by constructing web honeynets, which carries vulnerable web applications. Recently, a large number of websites are used by attackers as hopping sites to attack other websites and user terminals. To make hopping sites, many attackers make victims download malware themselves by using vulnerabilities in web applications. To protect websites from these attacks, conventional technologies filter accesses from attackers by using signatures, which are generated by analyzing vulnerabilities in web applications. However, to improve accuracy of signatures, vulnerabilities in all web applications should be analyzed. In this paper, we investigated characteristics of attacks which can be identified more efficient than access pattern of attackers. Our investigation reveals that destinations of malware download requests works well for detection of attacks.
キーワード (和) セキュリティ / ハニーネット / ハニーポット / マルウェア / RFI / web / /  
(英) security / honeynet / honeypot / malware / RFI / web / /  
文献情報 信学技報, vol. 109, no. 115, ICSS2009-46, pp. 175-180, 2009年7月.
資料番号 ICSS2009-46 
発行日 2009-06-25 (ISEC, SITE, ICSS) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ISEC2009-32 SITE2009-24 ICSS2009-46

研究会情報
研究会 ISEC IPSJ-CSEC SITE ICSS  
開催期間 2009-07-02 - 2009-07-03 
開催地(和) 秋田大学 
開催地(英) Akita University 
テーマ(和) セキュリティ関係,一般 
テーマ(英)  
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2009-07-ISEC-CSEC-SITE-ICSS 
本文の言語 日本語 
タイトル(和) Webサイトへのマルウェア配布の実態調査 
サブタイトル(和)  
タイトル(英) Investigation about Malware Distribution to Websites 
サブタイトル(英)  
キーワード(1)(和/英) セキュリティ / security  
キーワード(2)(和/英) ハニーネット / honeynet  
キーワード(3)(和/英) ハニーポット / honeypot  
キーワード(4)(和/英) マルウェア / malware  
キーワード(5)(和/英) RFI / RFI  
キーワード(6)(和/英) web / web  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 八木 毅 / Takeshi Yagi / ヤギ タケシ
第1著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第2著者 氏名(和/英/ヨミ) 谷本 直人 / Naoto Tanimoto / タニモト ナオト
第2著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第3著者 氏名(和/英/ヨミ) 浜田 雅樹 / Masaki Hamada / ハマダ マサキ
第3著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第4著者 氏名(和/英/ヨミ) 伊藤 光恭 / Mitsutaka Itoh / イトウ ミツタカ
第4著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2009-07-03 13:25:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 ISEC2009-32, SITE2009-24, ICSS2009-46 
巻番号(vol) vol.109 
号番号(no) no.113(ISEC), no.114(SITE), no.115(ICSS) 
ページ範囲 pp.175-180 
ページ数
発行日 2009-06-25 (ISEC, SITE, ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会