講演名 | 2013-03-25 UUIDに着目したリモートエクスプロイト攻撃のネットワークベースの分類(通信セキュリティ,一般) 高橋 佑典, 神薗 雅紀, 星澤 裕二, 吉岡 克成, 松本 勉, |
---|---|
PDFダウンロードページ | PDFダウンロードページへ |
抄録(和) | マルウェアに感染する原因として,ネットワークサービスの脆弱性を突くリモートエクスプロイト攻撃によるものがある.リモートエクスプロイト攻撃はWindowsのファイル共有サービスを狙うものが特に多いが,複数のサービスが同一ポートで使用されるため,ネットワークベースで攻撃対象のサービスや脆弱性を特定することが難しい.そこで本研究では,リモートホストのサービスを呼び出す際に使用されるUUIDに着目して,これによりリモートエクスプロイト攻撃を分類する手法を提案する.実マルウェア検体やハニーポットトラヒックを用いた評価実験に基づき,UUIDを用いて攻撃対象サービスを特定する提案手法は,攻撃分類の精度を上げられることを示す. |
抄録(英) | Remote exploit attacks, which target vulnerabilities of network services, is the class of most common attacks utilized in cyber attacks. In particular, Windows file sharing services have contained a series of vulnerabilities, which have been exploited by many malware. Because various services are sharing the same port numbers for file sharing, it is difficult to identify the targeted vulnerabilities at network level. In this study, we propose a network-based classification method for remote exploit attacks by focusing on UUID, which is used by the file sharing services to identify the intended service, observed in the attack traffic. By conducting experiments with in-the-wild malware samples and honeypot traffics, we show that we can provide better classification of such network attacks. |
キーワード(和) | リモートエクスプロイト攻撃 / シェルコード分析 / ファイル共有サービス / 脆弱性特定 |
キーワード(英) | Remote Exploit Attack / Shellcode Analysis / File Sharing Service / Vulnerability Identification |
資料番号 | ICSS2012-65 |
発行日 |
研究会情報 | |
研究会 | ICSS |
---|---|
開催期間 | 2013/3/18(から1日開催) |
開催地(和) | |
開催地(英) | |
テーマ(和) | |
テーマ(英) | |
委員長氏名(和) | |
委員長氏名(英) | |
副委員長氏名(和) | |
副委員長氏名(英) | |
幹事氏名(和) | |
幹事氏名(英) | |
幹事補佐氏名(和) | |
幹事補佐氏名(英) |
講演論文情報詳細 | |
申込み研究会 | Information and Communication System Security (ICSS) |
---|---|
本文の言語 | JPN |
タイトル(和) | UUIDに着目したリモートエクスプロイト攻撃のネットワークベースの分類(通信セキュリティ,一般) |
サブタイトル(和) | |
タイトル(英) | Network-based classification of remote exploit attacks focusing on UUID |
サブタイトル(和) | |
キーワード(1)(和/英) | リモートエクスプロイト攻撃 / Remote Exploit Attack |
キーワード(2)(和/英) | シェルコード分析 / Shellcode Analysis |
キーワード(3)(和/英) | ファイル共有サービス / File Sharing Service |
キーワード(4)(和/英) | 脆弱性特定 / Vulnerability Identification |
第 1 著者 氏名(和/英) | 高橋 佑典 / Yusuke TAKAHASHI |
第 1 著者 所属(和/英) | 横浜国立大学 Yokohama National University |
第 2 著者 氏名(和/英) | 神薗 雅紀 / Masaki KAMIZONO |
第 2 著者 所属(和/英) | 株式会社セキュアブレイン SecureBrain Corporation |
第 3 著者 氏名(和/英) | 星澤 裕二 / Yuji HOSHIZAWA |
第 3 著者 所属(和/英) | 横浜国立大学:株式会社セキュアブレイン Yokohama National University:SecureBrain Corporation |
第 4 著者 氏名(和/英) | 吉岡 克成 / Katsunari YOSHIOKA |
第 4 著者 所属(和/英) | 横浜国立大学 Yokohama National University |
第 5 著者 氏名(和/英) | 松本 勉 / Tsutomu MATSUMOTO |
第 5 著者 所属(和/英) | 横浜国立大学 Yokohama National University |
発表年月日 | 2013-03-25 |
資料番号 | ICSS2012-65 |
巻番号(vol) | vol.112 |
号番号(no) | 499 |
ページ範囲 | pp.- |
ページ数 | 6 |
発行日 |