• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2018 Fiscal Year Annual Research Report

Malware Informatics as a Power Base of Cyber Security Analysis

Research Project

Project/Area Number 16H02832
Research InstitutionWaseda University

Principal Investigator

後藤 滋樹  早稲田大学, 理工学術院, 教授 (30287966)

Co-Investigator(Kenkyū-buntansha) 森 達哉  早稲田大学, 理工学術院, 教授 (60708551)
Project Period (FY) 2016-04-01 – 2019-03-31
Keywordsセキュリティ / マルウェア / 大規模データ解析 / モバイル
Outline of Annual Research Achievements

本研究の目的である「マルウェア・インフォマティックス」の確立に向けて、本年度はH28年度およびH29年度に確立した技術に基づき、主にモバイル・アプリアプリケーションを対象とした分析、および悪性通信に着目した研究を遂行した。これまでH28年度には、検体収集・蓄積に必要なプラットフォーム、およびマルウェア検体やマルウェアが生成する悪性通信の検出に必要となる素性エンジニア技術を確立した。H29年度には、感染したホストによる攻撃通信の解析技術、モバイル・アプリケーションのセキュリティ診断技術、およびモバイル・アプリケーションに内蔵されたドメイン名がもたらす脆弱性の分析技術を確立した。本年度のモバイル・アプリケーションに関する研究では、アプリケーションの証明書に着目した解析、アプリケーションの開発に利用したライブラリとその脆弱性に着目した解析、アプリケーションのコードと説明文の齟齬に注目した解析、マルウェアのセキュリティ・レポートを自動生成する研究、アプリケーションの評判情報を不正に操作する攻撃に関する研究等、多方面からモバイル・アプリケーションのセキュリティ解析に取り組んだ。本年度の悪性通信に着目した研究では、国際化ドメイン名を利用した攻撃とその対策に関する研究、およびクラウドサービスが用いるIPアドレス空間の特定方法に関して研究を進めて、それぞれジャーナル論文誌、国際会議で発表した。以上のように本研究はマルウェア・インフォマティクスという構想のもとに、多方面にわたって悪性アプリケーションと悪性通信の解析を進めて、データ解析手法および応用技術を開発した。

Research Progress Status

平成30年度が最終年度であるため、記入しない。

Strategy for Future Research Activity

平成30年度が最終年度であるため、記入しない。

Remarks

森達哉研究室ホームページ
https://nsl.cs.waseda.ac.jp/projects/appraiser/

  • Research Products

    (12 results)

All 2019 2018

All Journal Article (3 results) (of which Peer Reviewed: 3 results) Presentation (9 results) (of which Int'l Joint Research: 6 results,  Invited: 3 results)

  • [Journal Article] Detection Method of Homograph Internationalized Domain Names with OCR2019

    • Author(s)
      SAWABE Yuta、CJIBA Daiki、AKIYAMA Mitsuaki, GOTO Shigeki
    • Journal Title

      Journal of Information Processing

      Volume: 27 Pages: 印刷中

    • Peer Reviewed
  • [Journal Article] Automatically Generating Malware Analysis Reports Using Sandbox Logs2018

    • Author(s)
      SUN Bo、FUJINO Akinori、MORI Tatsuya、BAN Tao、TAKAHASHI Takeshi、INOUE Daisuke
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E101.D Pages: 2622~2632

    • DOI

      https://doi.org/10.1587/transinf.2017ICP0011

    • Peer Reviewed
  • [Journal Article] Understanding the Inconsistency between Behaviors and Descriptions of Mobile Apps2018

    • Author(s)
      WATANABE Takuya、AKIYAMA Mitsuaki、SAKAI Tetsuya、WASHIZAKI Hironori、MORI Tatsuya
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E101.D Pages: 2584~2599

    • DOI

      https://doi.org/10.1587/transinf.2017ICP0006

    • Peer Reviewed
  • [Presentation] Understanding the Responsiveness of Mobile App Developers to Software Library Updates2019

    • Author(s)
      T. Yasumatsu, T. Watanabe, F. Kanei, E. Shioji, M. Akiyama, and T. Mori
    • Organizer
      the 9th ACM Conference on Data and Application Security and Privacy (CODASPY 2019)
    • Int'l Joint Research
  • [Presentation] A measurement study of the Internationalized domain name (IDN) homograph attacks: present and future2019

    • Author(s)
      Tatsuya Mori
    • Organizer
      Asia Pacific Advanced Network 47
    • Int'l Joint Research / Invited
  • [Presentation] Understanding the Origins of Weak Cryptographic Algorithms Used for Signing Android Apps2018

    • Author(s)
      K. Yoshida, H. Imai, N. Serizawa, T. Mori, and A. Kanaoka
    • Organizer
      the 10th IEEE International Workshop on Security Aspects in Processes and Services Engineering (SAPSE 2018)
    • Int'l Joint Research
  • [Presentation] OCRを利用したホモグラフIDNの検知法2018

    • Author(s)
      澤部 祐太, 千葉 大紀, 秋山 満昭, 後藤 滋樹
    • Organizer
      コンピュータ・セキュリティ・シンポジウム 2018
  • [Presentation] PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出2018

    • Author(s)
      中森 朋郁, 千葉 大紀, 秋山 満昭, 後藤 滋樹
    • Organizer
      コンピュータ・セキュリティ・シンポジウム 2018
  • [Presentation] インターネットの大域的な成功と局所的な反省2018

    • Author(s)
      後藤 滋樹
    • Organizer
      コンピュータ・セキュリティ・シンポジウム 2018
    • Invited
  • [Presentation] Detecting Dynamic IP Addresses Using the Sequential Characteristics of PTR Records2018

    • Author(s)
      Tomofumi Nakamori, Daiki Chiba, Mitsuaki Akiyama, and Shigeki Goto
    • Organizer
      Asia Pacific Advanced Network 46, Research Workshop
    • Int'l Joint Research
  • [Presentation] Detecting Homograph IDNS using OCR2018

    • Author(s)
      Yuta Sawabe, Daiki Chiba, Mitsuaki Akiyama, and Shigeki Goto
    • Organizer
      Asia Pacific Advanced Network 46, Research Workshop
    • Int'l Joint Research
  • [Presentation] APAN from Simple to Complex2018

    • Author(s)
      Shigeki Goto
    • Organizer
      Asia Pacific Advanced Network 46
    • Int'l Joint Research / Invited

URL: 

Published: 2019-12-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi