講演名 2013-03-25
UUIDに着目したリモートエクスプロイト攻撃のネットワークベースの分類(通信セキュリティ,一般)
高橋 佑典, 神薗 雅紀, 星澤 裕二, 吉岡 克成, 松本 勉,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) マルウェアに感染する原因として,ネットワークサービスの脆弱性を突くリモートエクスプロイト攻撃によるものがある.リモートエクスプロイト攻撃はWindowsのファイル共有サービスを狙うものが特に多いが,複数のサービスが同一ポートで使用されるため,ネットワークベースで攻撃対象のサービスや脆弱性を特定することが難しい.そこで本研究では,リモートホストのサービスを呼び出す際に使用されるUUIDに着目して,これによりリモートエクスプロイト攻撃を分類する手法を提案する.実マルウェア検体やハニーポットトラヒックを用いた評価実験に基づき,UUIDを用いて攻撃対象サービスを特定する提案手法は,攻撃分類の精度を上げられることを示す.
抄録(英) Remote exploit attacks, which target vulnerabilities of network services, is the class of most common attacks utilized in cyber attacks. In particular, Windows file sharing services have contained a series of vulnerabilities, which have been exploited by many malware. Because various services are sharing the same port numbers for file sharing, it is difficult to identify the targeted vulnerabilities at network level. In this study, we propose a network-based classification method for remote exploit attacks by focusing on UUID, which is used by the file sharing services to identify the intended service, observed in the attack traffic. By conducting experiments with in-the-wild malware samples and honeypot traffics, we show that we can provide better classification of such network attacks.
キーワード(和) リモートエクスプロイト攻撃 / シェルコード分析 / ファイル共有サービス / 脆弱性特定
キーワード(英) Remote Exploit Attack / Shellcode Analysis / File Sharing Service / Vulnerability Identification
資料番号 ICSS2012-65
発行日

研究会情報
研究会 ICSS
開催期間 2013/3/18(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) UUIDに着目したリモートエクスプロイト攻撃のネットワークベースの分類(通信セキュリティ,一般)
サブタイトル(和)
タイトル(英) Network-based classification of remote exploit attacks focusing on UUID
サブタイトル(和)
キーワード(1)(和/英) リモートエクスプロイト攻撃 / Remote Exploit Attack
キーワード(2)(和/英) シェルコード分析 / Shellcode Analysis
キーワード(3)(和/英) ファイル共有サービス / File Sharing Service
キーワード(4)(和/英) 脆弱性特定 / Vulnerability Identification
第 1 著者 氏名(和/英) 高橋 佑典 / Yusuke TAKAHASHI
第 1 著者 所属(和/英) 横浜国立大学
Yokohama National University
第 2 著者 氏名(和/英) 神薗 雅紀 / Masaki KAMIZONO
第 2 著者 所属(和/英) 株式会社セキュアブレイン
SecureBrain Corporation
第 3 著者 氏名(和/英) 星澤 裕二 / Yuji HOSHIZAWA
第 3 著者 所属(和/英) 横浜国立大学:株式会社セキュアブレイン
Yokohama National University:SecureBrain Corporation
第 4 著者 氏名(和/英) 吉岡 克成 / Katsunari YOSHIOKA
第 4 著者 所属(和/英) 横浜国立大学
Yokohama National University
第 5 著者 氏名(和/英) 松本 勉 / Tsutomu MATSUMOTO
第 5 著者 所属(和/英) 横浜国立大学
Yokohama National University
発表年月日 2013-03-25
資料番号 ICSS2012-65
巻番号(vol) vol.112
号番号(no) 499
ページ範囲 pp.-
ページ数 6
発行日