| 講演抄録/キーワード |
| 講演名 |
2022-03-08 15:30
パーソナライズドマルウェアの実現可能性の実ユーザ環境調査による検証 ○市川大悟・田辺瑠偉・徐 浩源・吉岡克成・松本 勉(横浜国大) ICSS2021-83 |
| 抄録 |
(和) |
近年,標的端末でのみ不正な活動を行い,他の環境では無害を装うパーソナライズドマルウェアの存在が報告されている.先行研究では,デスクトップアプリのファイルに保存されたメールアドレスを利用して標的端末を識別するパーソナライズドマルウェアのコンセプト実証が示されており,標的端末を識別するために端末内のメールアドレスを探索する疑似検体が3種類のサンドボックスアプライアンスの検知を回避することが示されている.本研究では,このようなパーソナライズドマルウェアの実現可能性の検証のため,メーラー,Webブラウザ,会議ツール,Officeツールなど18種類のデスクトップアプリの23種類のファイルを対象に,研究室内の学生・スタッフ10人とクラウドワーカー218人の実ユーザ環境に保存されているメールアドレスの実態を調査した.その結果,欠陥なくデータを取得できた研究室内の9名全員,クラウドワーカー156人全員のユーザ端末において前述のデスクトップアプリのうち,いずれかがインストールされており,攻撃の適用可能性が高いことが確認された.また,研究室メンバ9名全員について1種類以上のデスクトップアプリから各ユーザのメールアドレスが検出され,実際にユーザ端末が識別可能であることがわかった.このように,パーソナライズドマルウェアが現実的な脅威となり得ることが確認された. |
| (英) |
Personalized malware conducts malicious activities only when it is running on the target environment. Previous studies have proposed an attack scenario in which personalized malware identifies the target machine by using target’s Email address stored in files of desktop applications. It is also shown that PoC samples successfully evade 3 sandbox appliances. In this study, we investigate the environments of 10 lab members and 218 cloud workers from Amazon Mechanical Turk to see if such an attack is realistic. Our PoC sample checks 23 files of 18 applications to see if they contain any Email addresses. We conducted the experiments with the above-mentioned lab and cloud worker environments using the PoC and found that all 9 lab environments and 156 cloud worker environments whose information is successfully collected by the PoC have at least one of the desktop apps installed and therefore the attack scenario is applicable. Moreover, all 9 lab environments are identifiable with the Email addresses extracted by the PoC. These results imply that Email-based personalized malware is realistic. |
| キーワード |
(和) |
セキュリティアプライアンス / サンドボックス回避 / 標的型攻撃 / / / / / |
| (英) |
Security appliance / Sandbox evasion / Advanced Persistent Threat / / / / / |
| 文献情報 |
信学技報, vol. 121, no. 410, ICSS2021-83, pp. 147-152, 2022年3月. |
| 資料番号 |
ICSS2021-83 |
| 発行日 |
2022-02-28 (ICSS) |
| ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ICSS2021-83 |
| 研究会情報 |
| 研究会 |
ICSS IPSJ-SPT |
| 開催期間 |
2022-03-07 - 2022-03-08 |
| 開催地(和) |
オンライン開催 |
| 開催地(英) |
Online |
| テーマ(和) |
セキュリティ、トラスト、一般 |
| テーマ(英) |
Security, Trust, etc. |
| 講演論文情報の詳細 |
| 申込み研究会 |
ICSS |
| 会議コード |
2022-03-ICSS-SPT |
| 本文の言語 |
日本語 |
| タイトル(和) |
パーソナライズドマルウェアの実現可能性の実ユーザ環境調査による検証 |
| サブタイトル(和) |
|
| タイトル(英) |
Verifying concept of personalized malware by investigating end-user environments |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
セキュリティアプライアンス / Security appliance |
| キーワード(2)(和/英) |
サンドボックス回避 / Sandbox evasion |
| キーワード(3)(和/英) |
標的型攻撃 / Advanced Persistent Threat |
| キーワード(4)(和/英) |
/ |
| キーワード(5)(和/英) |
/ |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
市川 大悟 / Daigo Ichikawa / イチカワ ダイゴ |
| 第1著者 所属(和/英) |
横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU) |
| 第2著者 氏名(和/英/ヨミ) |
田辺 瑠偉 / Rui Tanabe / タナベ ルイ |
| 第2著者 所属(和/英) |
横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU) |
| 第3著者 氏名(和/英/ヨミ) |
徐 浩源 / XU Haoyuan / ジョ コウゲン |
| 第3著者 所属(和/英) |
横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU) |
| 第4著者 氏名(和/英/ヨミ) |
吉岡 克成 / Yoshioka Katsunari / ヨシオカ カツナリ |
| 第4著者 所属(和/英) |
横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU) |
| 第5著者 氏名(和/英/ヨミ) |
松本 勉 / Matsumoto Tsutomu / マツモト ツトム |
| 第5著者 所属(和/英) |
横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2022-03-08 15:30:00 |
| 発表時間 |
20分 |
| 申込先研究会 |
ICSS |
| 資料番号 |
ICSS2021-83 |
| 巻番号(vol) |
vol.121 |
| 号番号(no) |
no.410 |
| ページ範囲 |
pp.147-152 |
| ページ数 |
6 |
| 発行日 |
2022-02-28 (ICSS) |