@techreport{oai:ipsj.ixsq.nii.ac.jp:00216680, author = {黄, 緒平 and 望月, 俊輔 and 藤田, 彬 and 吉岡, 克成 and Xuping, Huang and Shunsuke, Mochizuki and Akira, Fujita and Katsunari, Yoshioka}, issue = {37}, month = {Feb}, note = {近年,Mirai 等のマルウェアに感染した機器が DDoS 攻撃等に悪用され,大きな問題となっている.これに対して,マルウェア感染ユーザへの ISP による注意喚起が行われているが,その費用対効果は明らかではない.本研究では,ISP による注意喚起活動をいくつかのパラメータを用いてモデル化し,その効果をシミュレートする方法を提案する.提案手法では,マルウェア感染ホストからのサイバー攻撃の実観測データに基づくシミュレーションに加えて,数理モデルに基づく仮想的な感染状況におけるシミュレーションも可能である., In recent years, malware-infected devices, such as Mirai, have been used for DDoS attacks, which has been an essential problem. In response to this, ISPs send notifications to infected users to remove the malware, however, there is not solution to estimate and simulate the performance and cost-effectiveness. In this study, we propose the ISP notification model using several parameters that define the notification activities by ISP and nature of malware such as persistence, and simulate the effectiveness. In addition to the simulation based on the actual observation of cyber-attacks from malware infected hosts, the proposed method can also simulate artificial infection situations based on mathematical models.}, title = {マルウェア感染ユーザへのISPによる注意喚起活動のシミュレーション}, year = {2022} }