講演名 2013-07-19
nicterによるネットワーク観測および分析レポート : 組み込みシステムに感染するマルウエア(セキュリティ,一般)
中里 純二, 島村 隼平, 衛藤 将史, 井上 大介, 中尾 康二,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本論文では,nicterプロジェクトで観測しているダークネット網で得られる大規模トラフィックを用いた,ネットワークインシデントの事象を報告する.2010年2月頃,ルータに感染するボットネットが話題となり,組込システムに対するマルウエア感染への関心が高まってきた.近年では,多くの機器がインターネットに接続されるようになり,さらにこれらの脅威への対策が課題となっている.本稿では,身近に存在する組込デバイス等がマルウエアに感染し,ポットのようなスキャン活動を行った事例について紹介する.
抄録(英) In this paper, we reported events of network incident using a large-scale traffic which can be obtained with the darknet that is observed in the nicter project. Bot-net that infects the router in Feb. 2012 became a hot topic, and we took a interest in malware infection to the embedded systems. In recent years, a lot of systems is connected to the Internet, it is important to prevent such a threat. In this paper, we report events that made the scanning activity like a bot-net by embedded systems with malware infection.
キーワード(和) インシデント分析 / ダークネット / ネットワークモニタリング
キーワード(英) Incident analysis / Malware / Dynamic Analysis
資料番号 ISEC2013-48,SITE2013-43,ICSS2013-53,EMM2013-50
発行日

研究会情報
研究会 ICSS
開催期間 2013/7/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) nicterによるネットワーク観測および分析レポート : 組み込みシステムに感染するマルウエア(セキュリティ,一般)
サブタイトル(和)
タイトル(英) Network Observation and Analysis Report on nicter : Malware infection to Embedded Systems
サブタイトル(和)
キーワード(1)(和/英) インシデント分析 / Incident analysis
キーワード(2)(和/英) ダークネット / Malware
キーワード(3)(和/英) ネットワークモニタリング / Dynamic Analysis
第 1 著者 氏名(和/英) 中里 純二 / Junji NAKAZATO
第 1 著者 所属(和/英) 情報通信研究機構
National Institute of Information and Communications Technology
第 2 著者 氏名(和/英) 島村 隼平 / Junpei SHIMAMURA
第 2 著者 所属(和/英) 株式会社クルウィット
clwit Inc.
第 3 著者 氏名(和/英) 衛藤 将史 / Masashi ETO
第 3 著者 所属(和/英) 情報通信研究機構
National Institute of Information and Communications Technology
第 4 著者 氏名(和/英) 井上 大介 / Daisuke INOUE
第 4 著者 所属(和/英) 情報通信研究機構
National Institute of Information and Communications Technology
第 5 著者 氏名(和/英) 中尾 康二 / Koji NAKAO
第 5 著者 所属(和/英) 情報通信研究機構
National Institute of Information and Communications Technology
発表年月日 2013-07-19
資料番号 ISEC2013-48,SITE2013-43,ICSS2013-53,EMM2013-50
巻番号(vol) vol.113
号番号(no) 137
ページ範囲 pp.-
ページ数 5
発行日