@techreport{oai:ipsj.ixsq.nii.ac.jp:02008523, author = {一色,千晴 and 寺田,真敏 and Chiharu Isshiki and Masato Terada}, issue = {2}, month = {Mar}, note = {IoT機器は急速に普及している一方で,重大なセキュリティ設定上の不備や管理者による不適切な運用により,脆弱性を抱えたままインターネット上に公開されている機器が存在する.このような機器は攻撃者により悪用される可能性が高く,マルウェアに感染したIoT機器が攻撃の踏み台として悪用される事例が後を絶たない.本研究は,IoT機器のマルウェア感染において,IoTマルウェアの解析だけではなく,攻撃者の活動にも着目し対策を進めていくことを目的としている.本稿では,IoTマルウェアを対象とした観測の取り組みや解析手法を調査し,攻撃者の活動に着目した長期観測における要件を整理した.さらに,整理した要件に基づき構築した「攻撃者の活動に着目した長期活動観測システム」と実環境における長時間試行運用した結果について報告する., While IoT devices are rapidly spreading, some devices remain exposed to the Internet in a vulnerable state due to serious security flaws and improper management by administrators. Such devices are highly likely to be abused by attackers, and incidents in which malware-infected IoT devices are exploited as stepping stones for cyber attacks continue to occur. This study aims not only to analyze IoT malware itself, but also to focus on the activities of attackers by observing malware behavior over time. In this paper, we survey existing approaches and analysis methods for IoT malware observation, and organize the requirements for long-term observation focusing on attackers' activities. Based on these requirements, we design a Behavior Observable System for IoT malware and conduct a feasibility study through a trial operation in a real environment. We then report the results of this trial operation and discuss the effectiveness and challenges of long-term behavior observation.}, title = {IoTマルウェアの長期的な動的活動観測システムの検討}, year = {2026} }