WEKO3
アイテム
Backdoor Shellに着目した不正Webサイトを用いたサイバー攻撃基盤の分析
https://ipsj.ixsq.nii.ac.jp/records/102095
https://ipsj.ixsq.nii.ac.jp/records/1020954c5e56ec-aaec-4267-a281-52108463cb90
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]()
2100年1月1日からダウンロード可能です。
|
Copyright (c) 2014 by the Institute of Electronics, Information and Communication Engineers This SIG report is only available to those in membership of the SIG.
|
|
CSEC:会員:¥0, DLIB:会員:¥0 |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2014-06-26 | |||||||
タイトル | ||||||||
タイトル | Backdoor Shellに着目した不正Webサイトを用いたサイバー攻撃基盤の分析 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | Analysis of Cyber-attack Infrastructure with Malicious Website focused on Backdoor Shell | |||||||
言語 | ||||||||
言語 | jpn | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
横浜国立大学/独立行政法人情報通信研究機構/株式会社セキュアブレイン | ||||||||
著者所属 | ||||||||
株式会社セキュアブレイン | ||||||||
著者所属 | ||||||||
独立行政法人情報通信研究機構 | ||||||||
著者所属 | ||||||||
独立行政法人情報通信研究機構 | ||||||||
著者所属 | ||||||||
独立行政法人情報通信研究機構 | ||||||||
著者所属 | ||||||||
横浜国立大学 | ||||||||
著者所属 | ||||||||
横浜国立大学 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Yokohama National University / National Institute of Information and Communications Technology / Advanced Research Laboratory, Securebrain Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Advanced Research Laboratory, Securebrain Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
National Institute of Information and Communications Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Yokohama National University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Yokohama National University | ||||||||
著者名 |
神薗, 雅紀
× 神薗, 雅紀
|
|||||||
著者名(英) |
Masaki, Kamizono
× Masaki, Kamizono
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 近年の不正 Web サイトを用いたサイバー攻撃は,異なる役割を持った複数の不正な Web サイトを組み合わせることで攻撃を実現している.攻撃者がサイバー攻撃を実現するために利用する制御下においた不正な Web サーバ等のリソースを,サイバー攻撃基盤と呼ぶ.そして,攻撃者が正規の Web サーバ等を制御する一手法として Backdoor Shell の利用が知られており,複数の Web サイトからなるサイバー攻撃基盤を利用することで,サイバー攻撃は複雑化,巧妙化の一途をたどっている.これらのサイバー攻撃に対し適切な対策を導出するためには,サイバー攻撃基盤の構成を明らかにし,その全体像を把握することが重要となる.そこで本稿では,攻撃者が不正に Web サーバ等を制御する Backdoor Shell に着目した,新たなサイバー攻撃基盤分析手法を提案する. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | Recent web based cyber-attacks are commonly performed by combining multiple malicious web sites to conduct sophisticated attacks, which have different roles from each other. We call those web resources "Cyber-attack Infrastructure", which are consisting of legitimate web servers that are controlled by attackers. In order to construct such cyber-attack infrastructure, attackers often apply backdoor shell to compromise legitimate web servers. Therefore, in order to establish efficient countermeasures against web based cyber-attacks, it is important to grasp the overview of web-based cyber-attacks. This paper proposes a method to reveal and analyze structures of the web-based cyber-attack platform, which focuses on backdoor shell that are used to compromise legitimate web servers. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AA11235941 | |||||||
書誌情報 |
研究報告コンピュータセキュリティ(CSEC) 巻 2014-CSEC-66, 号 49, p. 1-6, 発行日 2014-06-26 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |