Item type |
Journal(1) |
公開日 |
2018-09-15 |
タイトル |
|
|
タイトル |
マルチ環境解析とJavaScript解析を組み合せた悪性Webサイトのクローキング分析手法 |
タイトル |
|
|
言語 |
en |
|
タイトル |
An Analysis Method for Cloaking Malicious Websites by Combining Multi-Environment Analysis and JavaScript Code Analysis |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:超スマート社会を支えるコンピュータセキュリティ技術] Drive-by Download攻撃,クローキング,マルチ環境解析,JavaScript解析 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
佐賀大学大学院工学系研究科 |
著者所属 |
|
|
|
佐賀大学大学院工学系研究科 |
著者所属 |
|
|
|
PwCサイバーサービス合同会社 |
著者所属 |
|
|
|
近畿大学理工学部情報学科 |
著者所属 |
|
|
|
岐阜大学工学部電気電子・情報工学科 |
著者所属 |
|
|
|
神戸大学大学院工学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Saga University |
著者所属(英) |
|
|
|
en |
|
|
Saga University |
著者所属(英) |
|
|
|
en |
|
|
PwC Cyber Services LLC. |
著者所属(英) |
|
|
|
en |
|
|
Kindai University |
著者所属(英) |
|
|
|
en |
|
|
Gifu University |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者名 |
西尾, 祐哉
廣友, 雅徳
神薗, 雅紀
福田, 洋治
毛利, 公美
白石, 善明
|
著者名(英) |
Yuya, Nishio
Masanori, Hirotomo
Masaki, Kamizono
Youji, Fukuta
Masami, Mohri
Yoshiaki, Shiraishi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Drive-by Download攻撃で利用される多くの悪性Webサイトには,クライアントの環境を識別して挙動を変えるクローキングという技術が用いられている.そのため,単一の解析環境ではWebサイトの悪性な挙動を見逃してしまうことがある.また,悪性Webサイト内のJavaScriptコードを難読化することで挙動を隠蔽している.本論文では,マルチ環境解析とJavaScript解析を組み合せることで,悪性Webサイトのクライアント側とサーバ側で行われるクローキングに関する情報を詳細に分析する手法を提案する.提案手法では,マルチ環境解析によって挙動を変える悪性Webサイトを検出し,JavaScript解析によってクライアント側のクローキングを明らかにする.また,マルチ環境解析とJavaScript解析の結果に対して突合分析を行うことで,クローキングがクライアント側とサーバ側のどちらで実行されたかを識別する.実在する悪性Webサイトを提案手法で分析することで,サーバ側とクライアント側のクローキングを行う条件とその挙動をとらえることができ,攻撃対象となる環境を導出できることが確認できた. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The malicious websites used by drive-by download attacks change their behavior for web client environments. It is called cloaking. To analyze the behavior of malicious websites, the single-environment analysis cannot obtain sufficient information. Also, the JavaScript code obfuscation is used in malicious websites in order to avoid to be analyzed their behavior. In this paper, we propose an analysis method for cloaking malicious websites by combining multi-environment analysis and JavaScript code analysis. In the proposed method, we detect the change of behavior of malicious websites by multi-enviroment analysis, and identify cloaking techniques executing on client environments by JavaScript code analysis. Furthermore, we report case studies that the proposed method is applied to real malicious websites and identifies cloaking techniques executing on the client side and server side. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 59,
号 9,
p. 1624-1638,
発行日 2018-09-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |