• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2010 Fiscal Year Annual Research Report

マルウェア対策導出の自動化に関する研究

Research Project

Project/Area Number 22700065
Research InstitutionYokohama National University

Principal Investigator

吉岡 克成  横浜国立大学, 学際プロジェクト研究センター, 特任教員(助教) (60415841)

Keywordsマルウェア対策
Research Abstract

平成22年度は,研究計画に基づき,A.ネットワークベース検知およびホストベース検知技術の検討,B.駆除・無効化技術の検討,C.遠隔検査の検討を行い,マルウェア対策導出の自動化技術の研究を行った.また,上記の技術の基礎となるマルウェア動的解析手法の高度化を行った.まず,上記Aについては,エミュレーションに基づくネットワークベースの攻撃検知手法を提案し,論文誌において1編の論文を発表するとともに国内会議にて2件の発表を行った.次にBについては,特にマルウェアの自己書換え動作に注目して難読化を解除することでマルウェアの解析や検知を行う手法を提案し,国内会議にて発表を行った.さらに,Cについてはネットワークスキャンによりマルウェアを検知する手法を提案し,論文誌において1編の論文を発表した.最後にマルウェア動的解析の高度化については,既存の動的解析サービスの脆弱性を指摘し,運用中の実サービスに対して当該脆弱性を悪用した攻撃が可能であることを実証した.さらに,当該脆弱性の解消方法を提案した.加えて,google,yahoo,hotmail,twitterといった正規サービスを悪用するマルウェアを効果的に解析する手法を提案した.これらの成果について1編の論文誌論文を発表するとともに,2件の査読付き国際会議発表,3件の国内学会発表を行った.上記の成果について国内会議2件で論文賞を受賞した.

  • Research Products

    (14 results)

All 2011 2010

All Journal Article (3 results) (of which Peer Reviewed: 2 results) Presentation (11 results)

  • [Journal Article] Your Sandbox is Blinded : Impact of Decoy Injection to Public Malware Analysis Systems2011

    • Author(s)
      K.Yoshioka, Y.Hosobuchi, T.Orii, T.Matsumoto
    • Journal Title

      IPSJ Journal

      Volume: 52-3 Pages: 1144-1159

    • Peer Reviewed
  • [Journal Article] マルウェア感染ホスト検出のためのネットワークスキャン手法と検出用シグネチャの自動生成2010

    • Author(s)
      吉岡克成, 村上洸介, 松本勉
    • Journal Title

      情報処理学会論文誌

      Volume: Vol.51, No.9 Pages: 1633-1644

  • [Journal Article] Fine-Grain Feature Extraction from Malware's Scan Behavior Based on Spectrum Analysis2010

    • Author(s)
      M.Eto, K.Sonoda, D.Inoue, K.Yoshioka, K.Nakao
    • Journal Title

      IEICE Transactions

      Volume: E93D Pages: 1106-1116

    • Peer Reviewed
  • [Presentation] マルウェア動的解析オンラインサービスの脆弱性解消方法の検討2011

    • Author(s)
      村上洸介, 織井達憲, 笠間貴弘, 吉岡克成, 松本勉
    • Organizer
      情報処理学会第52回コンピュータセキュリティ研究発表会
    • Place of Presentation
      関西大学
    • Year and Date
      2011-03-11
  • [Presentation] ソースコード自動分割による外部委託型アプリケーションの保護2011

    • Author(s)
      本多聡美, 吉岡克成, 松本勉
    • Organizer
      電子情報通信学会暗号と情報セキュリティシンポジウム2011
    • Place of Presentation
      リーガロイヤルホテル小倉
    • Year and Date
      2011-01-27
  • [Presentation] マルウェア解析の効率化を目指した自己書換え動作の可視化方法2011

    • Author(s)
      織井達憲, 吉岡克成, 四方順司, 松本勉
    • Organizer
      電子情報通信学会暗号と情報セキュリティシンポジウム2011
    • Place of Presentation
      リーガロイヤルホテル小倉
    • Year and Date
      2011-01-27
  • [Presentation] ドメイン名の秘匿によるOpenSocialアプリケーション配信サーバの保護2011

    • Author(s)
      田邉正人, 橋本遼太, 吉岡克成, 松本勉
    • Organizer
      電子情報通信学会暗号と情報セキュリティシンポジウム2011
    • Place of Presentation
      リーガロイヤルホテル小倉
    • Year and Date
      2011-01-25
  • [Presentation] オンラインサービスを悪用するマルウェアに対する動的解析手法の提案2010

    • Author(s)
      村上洸介, 吉岡克成, 松本勉
    • Organizer
      電子情報通信学会技術研究報告
    • Place of Presentation
      広島市立大学
    • Year and Date
      2010-11-05
  • [Presentation] CPUエミュレータとDynamic Binary Instrumentationの併用によるシェルコード動的分析手法の提案2010

    • Author(s)
      神保千晶, 吉岡克成, 四方順司, 松本勉, 衛藤将史, 井上大介, 中尾康二
    • Organizer
      電子情報通信学会技術研究報告
    • Place of Presentation
      広島市立大学
    • Year and Date
      2010-11-05
  • [Presentation] Toward Automated Malware. Response for Trustable Network2010

    • Author(s)
      K.Yoshioka
    • Organizer
      3^<rd> EU-Japan Symposium on Future Internet and New Generation Networks
    • Place of Presentation
      フィンランド,タンペレ(招待講演)
    • Year and Date
      2010-10-21
  • [Presentation] エミュレーションに基づくシェルコード検知手法の改善2010

    • Author(s)
      藤井孝好, 吉岡克成, 四方順司, 松本勉
    • Organizer
      マルウェア対策研究人材育成ワークショップ2010(MWS2010)
    • Place of Presentation
      岡山コンベンションセンター(ママカリフォーラム)
    • Year and Date
      2010-10-20
  • [Presentation] マルウェア動的解析オンラインサービスの脆弱性(その2)2010

    • Author(s)
      笠間貴弘, 織井達憲, 吉岡克成, 松本勉
    • Organizer
      情報処理学会コンピュータセキュリティシンポジウム(CSS2010)
    • Place of Presentation
      岡山コンベンションセンター(ママカリフォーラム)
    • Year and Date
      2010-10-20
  • [Presentation] Malware Sandbox Analysis with Automatic Collection of Server Responses using Dummy Client2010

    • Author(s)
      T.Kasama, K.Yoshioka, T.Matsumoto, M.Yamagata, M.Eto, D.Inoue, K.Nakao
    • Organizer
      5th Joint Workshop Workshop on Information Secunity, JWIS 2010
    • Place of Presentation
      中国,広州
    • Year and Date
      2010-08-06
  • [Presentation] Vulnerability in Public Malware Sandbox Analysis Systems2010

    • Author(s)
      K.Yoshioka, Y.Hosobuchi, T.Orii, T.Matsumoto
    • Organizer
      IEEE 10th Annual International Symposium on Application and the Internet (SAINT2010)
    • Place of Presentation
      韓国,ソウル
    • Year and Date
      2010-07-19

URL: 

Published: 2012-07-19  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi