文献
J-GLOBAL ID:202102255569370824   整理番号:21A0848302

IoT機器への不正なTelnet接続ログのコマンドに着目した分析

Analysis focusing on commands of telnet logs on IoT devices
著者 (5件):
資料名:
巻: 83rd  号:ページ: 3.393-3.394  発行年: 2021年03月04日 
JST資料番号: S0731A  資料種別: 会議録 (C)
記事区分: 短報  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
・Miraiに代表されるIoT機器を対象としたマルウェアが活動しており,IoT機器を対象としたマルウェアは,IoT機器に不正に侵入し,ボットなどのマルウェアをIoT機器にダウンロード。
・本稿では,IoT機器のハニーポットで収集されたTelnetログを分析し,マルウェアによって入力されたコマンドについて解析した結果を報告。
・分析したTelnetログは,2017年9月1日から7日までの間に収集されたものであり,約380万件のログを分析。
・コマンドの解析から,ログイン後,何らかのファイルをダウンロードし,実行してファイルを削除していることを推察。
・また,プログラム名の解析から,シェルやファイルのパーミッション変更や削除,ファイル転送のコマンドが多数であることを観測。
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
計算機網  ,  ディジタル計算機ハードウェア一般  ,  データ保護 
引用文献 (2件):
  • Antonakakis, M. et al.: Understanding the mirai botnet: Proc. 26th USENIX Conference on Security Symposium, pp.1093-1110 (2017).
  • Sam Edwards, Ioannis Profetis, Hajime: Analysis of a decentralized internet worm for IoT devices. Tech. Rep. 1, Rapidity Networks. Oct. 2016. URL https://security.rapiditynetworks.com/publications/2016-10-16/hajime.pdf.

前のページに戻る