ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2010-03-05 11:40
Webサイト向けマルウェア検知方式
八木 毅谷本直人針生剛男伊藤光恭NTTIN2009-200
抄録 (和) 本稿では,ぜい弱性を保有したWebアプリケーションを故意に搭載してWebサイトへの攻撃を収集するWebハニーポットを用いて,Webサイトに配布されるマルウェアの実態調査を行った結果を報告する.近年,Webサイトをマルウェアに感染させ,踏み台として悪用する攻撃が増加している.この攻撃の方法の一つとして,Webアプリケーションを悪用してWebサイトにマルウェアをダウンロードさせる攻撃がある.この攻撃では,攻撃者は,Webサイトのホスト情報を攻撃者へ送信するマルウェアや,攻撃対象をボット化するマルウェアをWebサイトにダウンロードさせて実行させる.この攻撃を防御するための既存方式としては,アンチウィルスソフトのように,既存のマルウェアとの一致性が高いファイルをマルウェアとして検知する方式が考えられる.しかし,この方式では,使用者や使用用途によっては正常なソフトウェアと判定できるマルウェアは検知できない可能性がある.さらに,既知のマルウェアと特徴情報が少しでも異なるマルウェアは検知できない.今回は,Webサイトに配布されるマルウェアを収集してアンチウィルスソフトでの検知率を調査し,検知率が限定的であることを確認した.さらに,Webハニーポットで収集したトラヒックパターンに基づくマルウェア検知が有効であることを確認した. 
(英) This paper reports the actual situation of malware distributed to websites by constructing web honeypots, which carries vulnerable web applications. Recently, a large number of websites are used by attackers as hopping sites to attack other websites and user terminals. To make hopping sites, many attackers make victims download malware themselves by using vulnerabilities in web applications. To protect websites from these attacks, conventional technologies filter files from attackers by using pattern files, which are generated by analyzing conventional malware files collected by security vendors. However, it is difficult to define malware because software files become malicious according to situations. In this paper, we investigated detection ratio of conventional anti-virus software by using malwares collected by web honeypots. Our investigation reveals that anti-virus software cannot detect many malware files, on the other hand, traffic patterns to web honeypots are useful information for detection of malware files to websites.
キーワード (和) セキュリティ / マルウェア / Webサイト / Webハニーポット / / / /  
(英) security / malware / website / web honeypot / / / /  
文献情報 信学技報, vol. 109, no. 449, IN2009-200, pp. 337-342, 2010年3月.
資料番号 IN2009-200 
発行日 2010-02-25 (IN) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IN2009-200

研究会情報
研究会 NS IN  
開催期間 2010-03-04 - 2010-03-05 
開催地(和) 宮崎シーガイア 
開催地(英) Miyazaki Phoenix Seagaia Resort (Miyazaki) 
テーマ(和) 一般 
テーマ(英) General, NS+IN workshop (March 4-5) 
講演論文情報の詳細
申込み研究会 IN 
会議コード 2010-03-NS-IN 
本文の言語 日本語 
タイトル(和) Webサイト向けマルウェア検知方式 
サブタイトル(和)  
タイトル(英) A Scheme of Detecting Malware for Websites 
サブタイトル(英)  
キーワード(1)(和/英) セキュリティ / security  
キーワード(2)(和/英) マルウェア / malware  
キーワード(3)(和/英) Webサイト / website  
キーワード(4)(和/英) Webハニーポット / web honeypot  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 八木 毅 / Takeshi Yagi / ヤギ タケシ
第1著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所 (略称: NTT)
NTT Information Sharing Platform Laboratories, NTT Corporation. (略称: NTT Corp.)
第2著者 氏名(和/英/ヨミ) 谷本 直人 / Naoto Tanimoto / タニモト ナオト
第2著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所 (略称: NTT)
NTT Information Sharing Platform Laboratories, NTT Corporation. (略称: NTT Corp.)
第3著者 氏名(和/英/ヨミ) 針生 剛男 / Takeo Hariu / ハリウ タケオ
第3著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所 (略称: NTT)
NTT Information Sharing Platform Laboratories, NTT Corporation. (略称: NTT Corp.)
第4著者 氏名(和/英/ヨミ) 伊藤 光恭 / Mitsutaka Itoh / イトウ ミツタカ
第4著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所 (略称: NTT)
NTT Information Sharing Platform Laboratories, NTT Corporation. (略称: NTT Corp.)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2010-03-05 11:40:00 
発表時間 20分 
申込先研究会 IN 
資料番号 IN2009-200 
巻番号(vol) vol.109 
号番号(no) no.449 
ページ範囲 pp.337-342 
ページ数
発行日 2010-02-25 (IN) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会