講演抄録/キーワード |
講演名 |
2015-03-04 14:05
ダミー文書表示に着目した標的型マルウェア検知手法 ○髙橋佑典・吉川亮太・吉岡克成・松本 勉(横浜国大) ICSS2014-89 |
抄録 |
(和) |
近年特定の組織を攻撃対象とした標的型攻撃が問題となっている.標的型攻撃を行なう攻撃者は,攻撃対象組織の関係者を装い,重要書類に見せかけたマルウェアを添付したメールによる侵入を試みる場合がある.このとき使用されるマルウェアは攻撃対象のユーザに怪しまれることを防ぐため,ダミーの文書を表示しつつ,その裏で不正活動を行う場合が多い.
本稿では,マルウェアがダミー文書を表示しつつ不正なプロセスを起動する挙動に着目した標的型マルウェアの検知手法を提案する.実際に企業等への標的型攻撃に使用されたマルウェアのうち,ダミー文書を表示することが確認されている12検体に対して実験を行ない,これらを全て検知できることを示す.また,通常の文書閲覧処理を誤検知することがないことを確認する. |
(英) |
In recent years, targeted attacks have become a bigger threat. Attackers usually try to intrude into targeted organization sending emails with malware attached. These malware often display a dummy document as a camouflage upon execution while starting a malicious process stealthily.
In this paper, we propose a method to detect targeted malware focused on dummy document display. We experimented with twelve real malware samples actually used in targeted attacks and show that our method can detect them with very low false positive rate. |
キーワード |
(和) |
標的型攻撃 / 標的型メール / マルウェア / 侵入検知 / / / / |
(英) |
Targeted Attacks / Targeted Emails / Malware / IDS / / / / |
文献情報 |
信学技報, vol. 114, no. 489, ICSS2014-89, pp. 157-161, 2015年3月. |
資料番号 |
ICSS2014-89 |
発行日 |
2015-02-24 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2014-89 |