講演抄録/キーワード |
講演名 |
2011-06-17 15:00
マルウェアを用いたWebサイト改ざん手法の分析 ○八木 毅・中山心太・秋山満昭・青木一史・針生剛男・伊藤光恭(NTT) IA2011-13 ICSS2011-13 |
抄録 |
(和) |
近年,正規Webサイトを悪用してユーザをマルウェアに感染させる攻撃が脅威となっている.この攻撃では,正規Webサイトが改ざんされ,当該Webサイトにアクセスしたユーザが,攻撃者が用意した悪性Webサイトに誘導される.この際,攻撃者は,マルウェアに感染した端末で管理されているFTPアカウント情報を不正に入手した後,Webサイト管理者として正規Webサイトにアクセスし,コンテンツを改ざんする.この改ざんの際に発生する通信やコンテンツの変化を分析すれば,正規Webサイトを悪用する攻撃を防御する方式を確立できる可能性がある.そこで本稿では,おとりのFTPアカウントを用いて,監視下にあるWebサイトの改ざんを誘発し,改ざんの特徴を分析した結果を報告する. |
(英) |
This paper reports the actual situation of website infections using malware. Recently, with the widespread of the web, malware has been spreading via malicious websites. In many cases, the malicious websites are constructed by falsifying legitimate websites. A user, who accesses the falsified website, is redirected to an attacker’s website and is forced to download malware. Additionally, the attacker steals the user’s FTP account information stored on the computer infected by the malware. Furthermore, the attacker tries to falsify the user’s website as a legitimate website administrator using the stolen FTP account information. To detect and prevent such an attack, it is necessary to reveal its characteristics, especially the method to falsify user websites. In this research, we analyzed the characteristics by triggering off falsification to our monitored website using decoy FTP account information. |
キーワード |
(和) |
セキュリティ / マルウェア / Webサイト / FTP / ハニーポット / / / |
(英) |
security / malware / website / FTP / honeypot / / / |
文献情報 |
信学技報, vol. 111, no. 81, IA2011-13, pp. 75-80, 2011年6月. |
資料番号 |
IA2011-13 |
発行日 |
2011-06-09 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2011-13 ICSS2011-13 |
|