首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >ユーザ環境観測によるRIG Exploit Kit の長期観測と時間変化に対して頑強な攻撃検知
【24h】

ユーザ環境観測によるRIG Exploit Kit の長期観測と時間変化に対して頑強な攻撃検知

机译:通过用户环境观察和对时间变化的强大攻击检测来长期观察RIG Exploit Kit

获取原文
获取原文并翻译 | 示例

摘要

現在,Webサイトを閲覧することによってマルウェアに感染させるDrive-by Download(DBD)攻撃が深刻な問題となっている.この攻撃は,ExploitKit(EK)と呼ばれる攻撃基盤の上で行われることが多く,なかでもRIGEKが近年もっとも大きな被'害をケえた.RIGEKは,攻撃の特徴であるIndicators of Compromise (IOC)によって検知されるが, 踏み台サイトの取り締まりや攻撃検知の冋避のためにIOCが変化してしまうため,攻撃を継続的に観測することが困難であるという課題があった.本研究では,あるセキュリティツールの7ヶ月間の長期ログを分析することによって,RIGEKの長期活動を明らかにする.このなかで,変化するIOCに対して,自動的に導出する検知方式を提案する.提案方式を評価した結果,RIGEKドメイン名を平均98%の再現率(recall),50%の適合率(precision)で検知できることを確認した.また,期間中のIOCの変化に追従して,新しいIOCを導出できることが明らかになった.
机译:当前,通过浏览网站感染恶意软件的云端下载(DBD)攻击已成为一个严重的问题,这些攻击通常是基于称为Exploit Kit(EK)的攻击进行的。尤其是RIGEK近年来遭受的损失最大,它是攻击的特征之一,即IOMG(入侵指示器)检测到RIGEK,但是IOC用于控制堡垒站点并避免攻击检测。问题在于,由于更改后难以连续观察攻击,因此在本研究中,通过分析安全工具7个月的长期日志来明确RIGEK的长期活动。在本文中,我们提出了一种自动推导的用于更改IOC的检测方法,通过评估该方法,RIGEK域名的召回率平均为98%,匹配度为50%。确认可以进行精确的检测,并澄清了可以通过跟踪此期间IOC的变化得出新的IOC。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号