ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2022-03-08 15:30
パーソナライズドマルウェアの実現可能性の実ユーザ環境調査による検証
市川大悟田辺瑠偉徐 浩源吉岡克成松本 勉横浜国大ICSS2021-83
抄録 (和) 近年,標的端末でのみ不正な活動を行い,他の環境では無害を装うパーソナライズドマルウェアの存在が報告されている.先行研究では,デスクトップアプリのファイルに保存されたメールアドレスを利用して標的端末を識別するパーソナライズドマルウェアのコンセプト実証が示されており,標的端末を識別するために端末内のメールアドレスを探索する疑似検体が3種類のサンドボックスアプライアンスの検知を回避することが示されている.本研究では,このようなパーソナライズドマルウェアの実現可能性の検証のため,メーラー,Webブラウザ,会議ツール,Officeツールなど18種類のデスクトップアプリの23種類のファイルを対象に,研究室内の学生・スタッフ10人とクラウドワーカー218人の実ユーザ環境に保存されているメールアドレスの実態を調査した.その結果,欠陥なくデータを取得できた研究室内の9名全員,クラウドワーカー156人全員のユーザ端末において前述のデスクトップアプリのうち,いずれかがインストールされており,攻撃の適用可能性が高いことが確認された.また,研究室メンバ9名全員について1種類以上のデスクトップアプリから各ユーザのメールアドレスが検出され,実際にユーザ端末が識別可能であることがわかった.このように,パーソナライズドマルウェアが現実的な脅威となり得ることが確認された. 
(英) Personalized malware conducts malicious activities only when it is running on the target environment. Previous studies have proposed an attack scenario in which personalized malware identifies the target machine by using target’s Email address stored in files of desktop applications. It is also shown that PoC samples successfully evade 3 sandbox appliances. In this study, we investigate the environments of 10 lab members and 218 cloud workers from Amazon Mechanical Turk to see if such an attack is realistic. Our PoC sample checks 23 files of 18 applications to see if they contain any Email addresses. We conducted the experiments with the above-mentioned lab and cloud worker environments using the PoC and found that all 9 lab environments and 156 cloud worker environments whose information is successfully collected by the PoC have at least one of the desktop apps installed and therefore the attack scenario is applicable. Moreover, all 9 lab environments are identifiable with the Email addresses extracted by the PoC. These results imply that Email-based personalized malware is realistic.
キーワード (和) セキュリティアプライアンス / サンドボックス回避 / 標的型攻撃 / / / / /  
(英) Security appliance / Sandbox evasion / Advanced Persistent Threat / / / / /  
文献情報 信学技報, vol. 121, no. 410, ICSS2021-83, pp. 147-152, 2022年3月.
資料番号 ICSS2021-83 
発行日 2022-02-28 (ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICSS2021-83

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2022-03-07 - 2022-03-08 
開催地(和) オンライン開催 
開催地(英) Online 
テーマ(和) セキュリティ、トラスト、一般 
テーマ(英) Security, Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2022-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) パーソナライズドマルウェアの実現可能性の実ユーザ環境調査による検証 
サブタイトル(和)  
タイトル(英) Verifying concept of personalized malware by investigating end-user environments 
サブタイトル(英)  
キーワード(1)(和/英) セキュリティアプライアンス / Security appliance  
キーワード(2)(和/英) サンドボックス回避 / Sandbox evasion  
キーワード(3)(和/英) 標的型攻撃 / Advanced Persistent Threat  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 市川 大悟 / Daigo Ichikawa / イチカワ ダイゴ
第1著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第2著者 氏名(和/英/ヨミ) 田辺 瑠偉 / Rui Tanabe / タナベ ルイ
第2著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第3著者 氏名(和/英/ヨミ) 徐 浩源 / XU Haoyuan / ジョ コウゲン
第3著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第4著者 氏名(和/英/ヨミ) 吉岡 克成 / Yoshioka Katsunari / ヨシオカ カツナリ
第4著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第5著者 氏名(和/英/ヨミ) 松本 勉 / Matsumoto Tsutomu / マツモト ツトム
第5著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2022-03-08 15:30:00 
発表時間 20分 
申込先研究会 ICSS 
資料番号 ICSS2021-83 
巻番号(vol) vol.121 
号番号(no) no.410 
ページ範囲 pp.147-152 
ページ数
発行日 2022-02-28 (ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会