講演抄録/キーワード |
講演名 |
2014-03-27 13:30
改ざんWebサイトのリダイレクトに基づく悪性Webサイトの生存期間測定 ○秋山満昭・八木 毅・針生剛男(NTT) ICSS2013-71 |
抄録 |
(和) |
攻撃者は悪性WebサイトのURLやドメイン名を新たに生成し続けることによってブラックリストを用いたセキュリティ手法に対抗している.大量に生成され続ける悪性Webサイトをブラックリストに恒久的に登録すると,ブラックリストのエントリー数が際限なく増大する恐れがある.そこで,悪性Webサイトが消滅すると迅速にブラックリストから除外することでエントリー数の増大を防止したい.しかし,悪性Web サイトはセキュリティ目的の観測を妨害もしくは回避するための様々なクローキング手法を用いるため,その生存期間を正確に監視することは容易ではない.そこで我々は,悪性Web サイトへのアクセスの踏み台となる複数の改ざんWeb サイトを検査することで,リダイレクトにより誘導される悪性Web サイトの変化に基づいて悪性Webサイトの利用開始から終了までを生存期間として観測する方法を提案する.Webサイト改ざんを観測するためのおとりシステムを構築し,Web改ざんを二年間にわたって継続的に観測することで得られた多数の悪性Web サイトに関する情報を分析し報告する. |
(英) |
Attackers continuously generate URLs and FQDNs of malicious websites in order to circumvent security countermeasures
using blacklist. If we permanently register them in blacklist, the number of blacklist entity is unlimitedly increasing. To solve this problem, malicious entries should be unregistered in blacklist in a timely manner when malicious websites are unused by attackers. However, malicious websites usually conduct cloaking techniques to circumvent or interfere with security inspection. Cloaking techniques interfere with measuring the lifetime of malicious website. In this paper, we propose a novel method for estimating the lifetime of malicious website focusing on the redirect destinations from compromised websites. We deployed an original decoy system and continuously observed for website compromising. We report the analytical result of malicious websites based on our obtained data. |
キーワード |
(和) |
悪性Webサイト / ドライブバイダウンロード攻撃 / 改ざんWebサイト / リダイレクト / 生存期間 / / / |
(英) |
malicious website / drive-by download attack / compromised website / redirect / lifetime / / / |
文献情報 |
信学技報, vol. 113, no. 502, ICSS2013-71, pp. 53-58, 2014年3月. |
資料番号 |
ICSS2013-71 |
発行日 |
2014-03-20 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2013-71 |