@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00187812, author = {髙田, 航太 and 吉田, 豊 and 中村, 嘉隆 and 稲村, 浩}, book = {第80回全国大会講演論文集}, issue = {1}, month = {Mar}, note = {概要:ドライブバイダウンロード攻撃とはユーザが攻撃コードの仕組まれた悪性サイトにアクセスするだけでマルウェアに感染させられてしまう攻撃である.ドライブバイダウンロード攻撃の発端となる入口サイトでは,攻撃コードを隠蔽するための座標や透過処理といったコンテンツに現れる構造上の特徴がある.またドライブバイダウンロード攻撃にはエクスプロイトキットが多く利用され,攻撃コンテンツの不可視化方法とURLのパス・クエリ部にエクスプロイトキット毎の特徴が現れる.そこでエクスプロイトキット毎に生じる攻撃コンテンツの不可視化特徴と生成されるURLのパス・クエリ部の特徴を基に,ドライブバイダウンロード攻撃の検知手法を提案する.}, pages = {467--468}, publisher = {情報処理学会}, title = {攻撃コンテンツの不可視化特徴およびURL文字列特徴を用いたDrive-by Download攻撃検知手法の提案}, volume = {2018}, year = {2018} }