@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00098243, author = {八木, 毅 and 針生, 剛男 and 大崎, 博之 and 村田, 正幸 and Takeshi, Yagi and Takeo, Hariu and Hiroyuki, Ohsaki and Masayuki, Murata}, book = {コンピュータセキュリティシンポジウム2013論文集}, issue = {4}, month = {Oct}, note = {本稿では、Webサイトへのマルウェア感染の際に、攻撃者がマルウェアを配置するマルウェアダウンロードサイトとして使用されるボットネットを解析した結果を報告する。マルウェアダウンロードサイトの活動期間と停止期間の長期観測結果に基づいて攻撃者のボットネット使用傾向を解析する。さらに、マルウェアダウンロードサイトをブラックリスト化して攻撃を防御する際に、防御側の行動が攻撃者の挙動に与える影響について、ブラックリストの更新周期の最適化を例にして考察する。, This paper reports our results of investigations about botnets which are used by attackers to host malware for malware infection attacks on websites. In the investigations, activities of botnets were analyzed by long-term monitoring of bots, on which malware had been located. These bots are called malware download sites. To detect the malware infection attacks by blacklisting the malware download sites, this paper indicates and evaluates a method to controls the monitoring interval of each malware download sites based on our results of botnets investigations.}, pages = {368--375}, publisher = {情報処理学会}, title = {Webサイトへのマルウェア感染攻撃に用いられるボットネットの分析}, volume = {2013}, year = {2013} }