| 講演抄録/キーワード |
| 講演名 |
2009-07-03 13:25
Webサイトへのマルウェア配布の実態調査 ○八木 毅・谷本直人・浜田雅樹・伊藤光恭(NTT) ISEC2009-32 SITE2009-24 ICSS2009-46 |
| 抄録 |
(和) |
本稿では,故意にぜい弱性を保有したWebアプリケーションを搭載したWebハニーネットを構築し,マルウェア配布の実態調査を行った結果を報告する.近年,Webサイトをマルウェアに感染させ,踏み台として悪用する攻撃が増加している.この攻撃の方法の一つとして,Webサイトにマルウェアをダウンロードさせる攻撃が問題となっている.この攻撃では,攻撃者は,Webサイト上のWebアプリケーションのぜい弱性を利用し,Webサイトにマルウェアをダウンロードさせる.この攻撃を防御するために,従来では,攻撃者から送信されるexploitコードのパターンをシグネチャとして保有し,Webサイトへのアクセスを監視制御する方式を適用する.しかし,この方式で攻撃検知の高精度化を実現するためには,爆発的に普及している全Webアプリケーションにおけるぜい弱性を調査してシグネチャを生成する必要があった.今回は,exploitコードと比較して効率的に攻撃を識別できる特徴情報について調査した.調査の結果,マルウェアをダウンロードする際の要求先から攻撃を識別する方式が有効であることを確認した. |
| (英) |
This paper reports the actual situation of malware distribution to websites by constructing web honeynets, which carries vulnerable web applications. Recently, a large number of websites are used by attackers as hopping sites to attack other websites and user terminals. To make hopping sites, many attackers make victims download malware themselves by using vulnerabilities in web applications. To protect websites from these attacks, conventional technologies filter accesses from attackers by using signatures, which are generated by analyzing vulnerabilities in web applications. However, to improve accuracy of signatures, vulnerabilities in all web applications should be analyzed. In this paper, we investigated characteristics of attacks which can be identified more efficient than access pattern of attackers. Our investigation reveals that destinations of malware download requests works well for detection of attacks. |
| キーワード |
(和) |
セキュリティ / ハニーネット / ハニーポット / マルウェア / RFI / web / / |
| (英) |
security / honeynet / honeypot / malware / RFI / web / / |
| 文献情報 |
信学技報, vol. 109, no. 115, ICSS2009-46, pp. 175-180, 2009年7月. |
| 資料番号 |
ICSS2009-46 |
| 発行日 |
2009-06-25 (ISEC, SITE, ICSS) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ISEC2009-32 SITE2009-24 ICSS2009-46 |
| 研究会情報 |
| 研究会 |
ISEC IPSJ-CSEC SITE ICSS |
| 開催期間 |
2009-07-02 - 2009-07-03 |
| 開催地(和) |
秋田大学 |
| 開催地(英) |
Akita University |
| テーマ(和) |
セキュリティ関係,一般 |
| テーマ(英) |
|
| 講演論文情報の詳細 |
| 申込み研究会 |
ICSS |
| 会議コード |
2009-07-ISEC-CSEC-SITE-ICSS |
| 本文の言語 |
日本語 |
| タイトル(和) |
Webサイトへのマルウェア配布の実態調査 |
| サブタイトル(和) |
|
| タイトル(英) |
Investigation about Malware Distribution to Websites |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
セキュリティ / security |
| キーワード(2)(和/英) |
ハニーネット / honeynet |
| キーワード(3)(和/英) |
ハニーポット / honeypot |
| キーワード(4)(和/英) |
マルウェア / malware |
| キーワード(5)(和/英) |
RFI / RFI |
| キーワード(6)(和/英) |
web / web |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
八木 毅 / Takeshi Yagi / ヤギ タケシ |
| 第1著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT) |
| 第2著者 氏名(和/英/ヨミ) |
谷本 直人 / Naoto Tanimoto / タニモト ナオト |
| 第2著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT) |
| 第3著者 氏名(和/英/ヨミ) |
浜田 雅樹 / Masaki Hamada / ハマダ マサキ |
| 第3著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT) |
| 第4著者 氏名(和/英/ヨミ) |
伊藤 光恭 / Mitsutaka Itoh / イトウ ミツタカ |
| 第4著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT) |
| 第5著者 氏名(和/英/ヨミ) |
/ / |
| 第5著者 所属(和/英) |
(略称: )
(略称: ) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2009-07-03 13:25:00 |
| 発表時間 |
25分 |
| 申込先研究会 |
ICSS |
| 資料番号 |
ISEC2009-32, SITE2009-24, ICSS2009-46 |
| 巻番号(vol) |
vol.109 |
| 号番号(no) |
no.113(ISEC), no.114(SITE), no.115(ICSS) |
| ページ範囲 |
pp.175-180 |
| ページ数 |
6 |
| 発行日 |
2009-06-25 (ISEC, SITE, ICSS) |
|