• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2020 Fiscal Year Annual Research Report

An Active Malware Detection System for Secure Campus Networks

Research Project

Project/Area Number 18K11296
Research InstitutionKyushu Institute of Technology

Principal Investigator

佐藤 彰洋  九州工業大学, 情報基盤センター, 助教 (30609376)

Project Period (FY) 2018-04-01 – 2021-03-31
Keywordsネットワークセキュリティ / DGAマルウェア / ドメイン名 / 機械学習
Outline of Annual Research Achievements

大学におけるBYODの実現のため,キャンパスネットワークで観測される通信のみからマルウェアを検出することが求められる.しかしながら,ネットワークで観測されるマルウェアの通信は非常に限定的であり,且つマルウェアは自身の通信を隠蔽する仕組みを有する.そこで本研究では,DNSに対する膨大な数の名前解決要求から存在期間が極端に短い悪性ドメインの判別を実現する.本研究の特徴は,DNSの名前解決要求のみから感染の疑わしい端末を特定できる点,その名前解決の応答を書き換えコールバック先を強制的に変更することでマルウェアに関する能動的な情報収集ができる点にある.
本研究は核となる3つの技術,(a)C&Cドメイン検出技術,(b)ドメイン選択技術,(c)マルウェア解析技術から成る.本研究課題の最終年となる2020年度は「マルウェア解析技術」の確立と,それら3つの技術を統合した総合評価を実施した.
マルウェア解析技術は,C&Cドメイン検出技術の精度向上を補助するため,感染が疑われる端末からマルウェアに関する情報を能動的に収集する.具体的なアプローチは,C&Cのドメインと判断された名前解決に対して,正規の内容に代わり情報収集システムのアドレスを返答する.これにより感染が疑われる端末が情報収集システムに送信する内容に基づいて感染の有無を判定する.留意すべきは,書き変えるのが本来NXDOMAIN応答を返す名前解決であるため,一般的な利用を全く阻害しない点である.
また,3つの技術を統合した総合評価のため,九州工業大学のキャンパスネットワークにおいて実証実験を行った.その結果,1ヶ月間に観測された3,304,505のNXDOMAIN応答を返すDNSクエリから,6520の感染が疑われる悪性クエリを検出できることが明らかになった.これにより本研究成果の有用性を実証した.

  • Research Products

    (4 results)

All 2021 2020

All Journal Article (3 results) (of which Peer Reviewed: 3 results,  Open Access: 1 results) Presentation (1 results) (of which Int'l Joint Research: 1 results)

  • [Journal Article] 辞書に基づくDGAマルウェアに起因した悪性ドメインの判別2021

    • Author(s)
      佐藤 彰洋, 福田 豊, 井上 純一, 中村 豊
    • Journal Title

      情報処理学会論文誌

      Volume: 62 Pages: 829--837

    • Peer Reviewed
  • [Journal Article] DGAマルウェアにより自動生成された悪性ドメインの判別2021

    • Author(s)
      佐藤 彰洋, 林 豊洋, 和田 数字郎, 福田 豊
    • Journal Title

      情報処理学会論文誌

      Volume: 62 Pages: -

    • Peer Reviewed
  • [Journal Article] A Superficial Analysis Approach for Identifying Malicious Domain Names Generated by DGA Malware2020

    • Author(s)
      Akihiro Satoh, Yutaka Fukuda, Toyohiro Hayashi, Gen Kitagata
    • Journal Title

      IEEE Open Journal of the Communications Society

      Volume: 1 Pages: 1837--1849

    • Peer Reviewed / Open Access
  • [Presentation] Identifying Malicious Domain Names Caused by Dictionary-based DGA Bots2021

    • Author(s)
      Akihiro Satoh, Yutaka Nakamura, Gen Kitagata
    • Organizer
      RIEC Annual Meeting on Cooperative Research Projects
    • Int'l Joint Research

URL: 

Published: 2021-12-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi