文献
J-GLOBAL ID:201802254823231624   整理番号:18A2203538

マルチ環境解析とJavaScript解析を組み合せた悪性Webサイトのクローキング分析手法

An Analysis Method for Cloaking Malicious Websites by Combining Multi-Environment Analysis and JavaScript Code Analysis
著者 (6件):
資料名:
巻: 59  号:ページ: 1624-1638 (WEB ONLY)  発行年: 2018年09月15日 
JST資料番号: U0452A  ISSN: 1882-7764  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
Drive-by Download攻撃で利用される多くの悪性Webサイトには,クライアントの環境を識別して挙動を変えるクローキングという技術が用いられている。そのため,単一の解析環境ではWebサイトの悪性な挙動を見逃してしまうことがある。また,悪性Webサイト内のJavaScriptコードを難読化することで挙動を隠蔽している。本論文では,マルチ環境解析とJavaScript解析を組み合せることで,悪性Webサイトのクライアント側とサーバ側で行われるクローキングに関する情報を詳細に分析する手法を提案する。提案手法では,マルチ環境解析によって挙動を変える悪性Webサイトを検出し,JavaScript解析によってクライアント側のクローキングを明らかにする。また,マルチ環境解析とJavaScript解析の結果に対して突合分析を行うことで,クローキングがクライアント側とサーバ側のどちらで実行されたかを識別する。実在する悪性Webサイトを提案手法で分析することで,サーバ側とクライアント側のクローキングを行う条件とその挙動をとらえることができ,攻撃対象となる環境を導出できることが確認できた。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  その他の情報処理 
引用文献 (25件):
  • トレンドマイクロ:Trend Labs 2017年第1四半期セキュリティラウンドアップ,入手先 http://www.trendmicro.co.jp/jp/security-intelligence/sr/sr-2017q1/index.html (参照 2017-06-05).
  • Microsoft: SmartScreen フィルター機能,入手先 https://support.microsoft.com/ja-jp/help/17443/windows-internet-explorer-smartscreen-filter-faq (参照 2017-05-01).
  • Google: Google Safe Browsing, available from https://developers.google.com/safe-browsing/ (accessed 2017-05-01).
  • アグスネット:aguse.jp,入手先 https://www.aguse.jp/ (参照 2017-05-01).
  • urlQuery.net, available from http://urlquery.net/ (accessed 2017-05-01).
もっと見る

前のページに戻る