講演抄録/キーワード |
講演名 |
2013-03-25 14:55
UUIDに着目したリモートエクスプロイト攻撃のネットワークベースの分類 ○高橋佑典(横浜国大)・神薗雅紀・星澤裕二(セキュアブレイン)・吉岡克成・松本 勉(横浜国大) ICSS2012-65 |
抄録 |
(和) |
マルウェアに感染する原因として,ネットワークサービスの脆弱性を突くリモートエクスプロイト攻撃によるものがある.リモートエクスプロイト攻撃はWindowsのファイル共有サービスを狙うものが特に多いが,複数のサービスが同一ポートで使用されるため,ネットワークベースで攻撃対象のサービスや脆弱性を特定することが難しい.そこで本研究では,リモートホストのサービスを呼び出す際に使用されるUUIDに着目して,これによりリモートエクスプロイト攻撃を分類する手法を提案する.実マルウェア検体やハニーポットトラヒックを用いた評価実験に基づき,UUIDを用いて攻撃対象サービスを特定する提案手法は,攻撃分類の精度を上げられることを示す. |
(英) |
Remote exploit attacks, which target vulnerabilities of network services, is the class of most common attacks utilized in cyber attacks. In particular, Windows file sharing services have contained a series of vulnerabilities, which have been exploited by many malware. Because various services are sharing the same port numbers for file sharing, it is difficult to identify the targeted vulnerabilities at network level.
In this study, we propose a network-based classification method for remote exploit attacks by focusing on UUID, which is used by the file sharing services to identify the intended service, observed in the attack traffic. By conducting experiments with in-the-wild malware samples and honeypot traffics, we show that we can provide better classification of such network attacks. |
キーワード |
(和) |
リモートエクスプロイト攻撃 / シェルコード分析 / ファイル共有サービス / 脆弱性特定 / / / / |
(英) |
Remote Exploit Attack / Shellcode Analysis / File Sharing Service / Vulnerability Identification / / / / |
文献情報 |
信学技報, vol. 112, no. 499, ICSS2012-65, pp. 49-54, 2013年3月. |
資料番号 |
ICSS2012-65 |
発行日 |
2013-03-18 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2012-65 |