スパムメールに起因するWeb型受動攻撃の実態調査(一般)
スポンサーリンク
概要
- 論文の詳細を見る
近年、スパムメールを利用してインターネットユーザを悪意のあるWebサイトに誘導し、ユーザのブラウザを攻撃することでマルウェアに感染させるWeb型受動攻撃が増加している。本調査では、クライアントハニーポットを用いてスパムメールに含まれるURLの調査を行った。京都大学のあるサーバに送られてくるスパムメールを15日間観測し、409の攻撃サイトを検出し、31,618のスパムメールに攻撃サイトへのリンクが含まれることを明らかにした。
- 社団法人電子情報通信学会の論文
- 2009-05-08
著者
-
高倉 弘喜
京都大学
-
高倉 弘喜
京都大学学術情報メディアセンター
-
高倉 弘喜
京都大学:(現)名古屋大学
-
伊藤 光恭
NTT情報流通プラットフォーム研究所
-
川古谷 裕平
NTT情報流通プラットフォーム研究所
-
秋山 満昭
NTT情報流通プラットフォーム研究所
-
青木 一史
NTT情報流通プラットフォーム研究所
-
秋山 満昭
日本電信電話株式会社
-
伊藤 光恭
日本電信電話株式会社ntt情報流通プラットフォーム研究所
-
高倉 弘喜
名古屋大学情報連携統括本部
-
青木 一史
NTTセキュアプラットフォーム研究所
関連論文
- 状況把握のためのトラヒック振舞い分類システムの構築と評価(ネットワーク管理・オペレーション,システム開発・ソフトウェア開発論文)
- 様々なアプリケーションへの攻撃活動を察知する汎用性の高いハニーポットシステムの構築と運用(ネットワークセキュリティ,インターネット技術とその応用論文)
- 9.研究用データセット:マルウェア検体編 : 機械語命令列の類似性に基づく自動マルウェア分類システム(マルウェア)
- 2.マルウェア観察日記(1) : 静かに進むOSへの浸食(マルウェア)
- 検索エンジンによるマルウェア接続先評価手法の提案 (情報通信システムセキュリティ)
- プロバイダによるWebサイトへのマルウェア配布防御方式(ネットワークセキュリティ,自律分散ネットワーク,グリッドコンピューティング,VPN,DDoS,ネットワークセキュリティ,PAN,センサーネットワーク及び一般)
- B-7-40 ハニーネットを用いたプロバイダによるWebサイト踏み台防止方式(B-7.情報ネットワーク,一般セッション)
- Virtual Smartphone over IP技術 (特集 ネットワークセキュリティ技術の動向)
- IDS警報の解析による第三者機関への攻撃状況の把握手法(学生セッション,一般)
- 迅速な障害対応を支援するトラヒック可視化システムの構築と評価(ネットワーク管理・オペレーション,システム開発・ソフトウェア開発論文)
- マルウェアのエントリポイント検出後におけるコード領域識別手法 (情報通信システムセキュリティ)
- マルウェアのエントリポイント検出後におけるコード領域識別手法 (インターネットアーキテクチャ)
- OEP自動検出によるマルウェアアンパック手法 (情報通信システムセキュリティ)
- OEP自動検出によるマルウェアアンパック手法 (インターネットアーキテクチャ)
- 映像データベースシステムにおける映像演算の実装
- 動画像データベースの格納構造
- 複数手法によるリアルタイム解析を支援するトラヒックデータ配送システムの実装と評価(セキュリティ技術,セキュアでサステイナブルなインターネットアーキテクチャ論文)
- スパムメールに起因するWeb型受動攻撃の実態調査(一般)
- さまざまな現場における情報セキュリティ対策特集号を企画して
- 機械学習によるネットワークIDSログデータの解析および可視化(インターネット応用及び一般)
- 未知の攻撃コードを安全に収集するための定点観測装置の構築手法(インターネット及び一般)
- 未利用アドレスブロックに到達するトラフィックの解析(インターネット及び一般(1), インターネット及び一般)
- 平安京ビューによるIDSデータの視覚化
- 開放型大規模ネットワークのためのIDSログ監視支援システム(不正侵入・異常検知)(新たな脅威に立ち向かうコンピュータセキュリティ技術)
- 安全なギガビットネットワークシステムKUINS-IIIの構成とセキュリティ対策(ネットワーク管理)(インターネットアーキテクチャ技術論文)
- 地域ウェブ情報検索のための2次元領域質問処理法(セッション6B : 空間情報検索)
- 地域ウェブ情報検索のための2次元領域質問処理法(空間情報検索)(「夏のデータベースワークショップ(DBWS2003)」一般)
- 安全なギガビットネットワーク(KUINS-3)の構築と運用
- E-43 格助詞解析に基づくランドマークの特性付け(知識獲得,E.自然言語・文書)
- ハードウェア進歩のデータベース研究への影響
- マルウェア観察日記 (1) : 静かに進むOSへの浸食
- 機械語命令列の類似性に基づく自動マルウェア分類システム
- 地域的スコープと詳細度によるWEBページ分類とモバイルキャッシュへの応用
- 悪性URL群の木構造に着目したURLフィルタリングの粒度決定 (情報通信システムセキュリティ)
- マルウエア対策技術 (特集 ネットワークセキュリティ技術の動向)
- Webサイトへのマルウェア配布の実態調査(セキュリティ関係,一般)
- A-7-6 IP電話におけるVoIPスパム検知技術の検討(A-7.情報セキュリティ,一般セッション)
- B-7-47 クライアント型ハニーポットによる悪意あるWebサイトの検出について(B-7. 情報ネットワーク,一般セッション)
- A-7-9 隠れマルコフモデルに基づく新規逆アセンブル手法(A-7. 情報セキュリティ,一般セッション)
- SIPプロトコルに対するFuzzing攻撃の検知システムとその実証実験
- B-7-115 Honey Patch : Honeypotにおける攻撃検知手法の提案(B-7.情報ネットワーク,一般講演)
- B-7-69 VPN環境におけるセキュアNWアクセス制御方式の提案(B-7. 情報ネットワーク)
- 未利用アドレスブロックに到達するトラフィックの解析(インターネット及び一般(1), インターネット及び一般)
- マルウェアのエントリポイント検出後におけるコード領域識別手法(マルウェア対策,インターネットセキュリティ,一般)
- 機械語命令列の類似性に基づく自動マルウェア分類システム
- Gumblarの長期観測による分析(ネットワークセキュリティ,インターネットセキュリティ,一般)
- Webサイト向けマルウェアダウンロードサイトの生存期間監視方式(ネットワークセキュリティ,インターネットセキュリティ,一般)
- OEP自動検出によるマルウェアアンパック手法(マルウェア対策,インターネットセキュリティ,一般)
- 動画像データベースの格納構造
- 状況把握のためのトラヒック振舞い分類システムの構築と評価
- LD-1 携帯端末を考慮した詳細度と地域的スコープによるWEBページ分類(D. データベース)
- 地域的スコープと詳細度によるWEBページ分類とモバイルキャッシュへの応用
- Webサイト向けマルウェア検知方式(トラヒック計測・異常検知・一般)
- 能動的攻撃と受動的攻撃に関する調査および考察
- Gumblarの長期観測による分析(ネットワークセキュリティ,インターネットセキュリティ,一般)
- 高精度なネットワーク侵入検知システムの構築(学生セッション,学生セッション,一般)
- 多様な利用目的に応じた略地図の生成手法
- 仮想ハイパーメディア地図作成のためのオブジェクトの検討
- 仮想ハイパーメディア地図における共起オブジェクト
- Webの内容解析に基づく地理的領域の特性付けと地域情報検索への応用
- Webの内容解析に基づく地理的領域の特性付けと地域情報検索への応用
- ウェブ上の自然言語解析で描く都市のイメージ
- 未知の攻撃コードを安全に収集するための定点観測装置の構築手法(インターネット及び一般)
- 利用者ごとの仮想空間の構築と共有
- 領域定義による仮想空間での情報選択
- 領域定義による共有仮想空間内での情報交換支援
- 領域定義による共有仮想空間内での情報交換支援
- 3次元仮想空間を用いたコミュニケーション支援 (時空間データベース)
- 動画像中のオブジェクトに注目したデータモデルと問合せ処理
- 機械学習によるネットワークIDSログデータの解析および可視化(インターネット応用及び一般)
- 1V-1 災害時における地図上での動的情報表示機構
- 地理データベースシステムにおける地理情報の重ね合せ手法
- 利用者状況に適応した個人向け地理情報システム
- 1V-3 地図の重ね合わせに伴う位相関係の矛盾訂正手法
- 主記憶データベースにおけるトランスペアレントバックアップシステムとその性能評価
- 2000-DBS-122-36 共起関連の性質に基づく地理オブジェクト管理
- DE2000-58 共起関連の性質に基づく地理オブジェクト管理
- 利用者の状況に基づく共起地理オブジェクト管理
- 1V-2 モバイル地理情報システムにおける写真画像を用いた地理情報取得手法
- 4L-8 リアルタイム経路ナビゲーションのための行動プラン生成機構
- 個人の行動履歴を利用した地域情報共有システム
- 状況変化に対応するリアルタイム経路ナビゲーション
- 利用者の状況に依存した地図表示手法
- 異種地理データベース間での地図合成のためのオブジェクト併合
- フラッシュメモリ向きデータ構造におけるデータ管理方式とその性能評価
- フラッシュメモリ向きデータ構造F木の性能評価
- フラッシュメモリバックアップ方式の設計と性能評価
- 93年RIDEおよびデータ工学国際会議報告
- フラッシュメモリを利用するトランスペアレントバックアップシステムの設計と性能評価
- オーバヘッドの少ないハードウェアログ管理システムの設計
- 名古屋大学安否確認システムの現状と東日本大震災からの教訓(Future Internet,一般,Future Internet, etc.)
- Shibboleth・CAS連携による東海アカデミッククラウド認証基盤の構築(学生セッション,一般)
- Shibboleth・CAS連携による東海アカデミッククラウド認証基盤の構築
- ネットワーク内部分離設計のための自動評価機能および自動設定機能の実装
- マルウェアのオペコードに着目した高速な分類手法(インターネットセキュリティ,一般)
- マルウェアのオペコードに着目した高速な分類手法(インターネットセキュリティ,一般)
- 再送動作のリアルタイム検出によるspam判別手法の実装と評価(情報ネットワーク,学生論文)
- インシデント対応を考慮したIPv6ノード情報収集システムの設計と試作(ネットワーク制御/計測,インターネット技術とその応用論文)
- 組織内部攻撃に対するリスク緩和のためのネットワーク設計支援システムの提案(通信セキュリティ,一般)
- L-014 OpenFlowを用いた広域サーバマイグレーション(ネットワーク監視と運用,L分野:ネットワーク・セキュリティ)