【レポート】
都内で開催されたセキュリティカンファレンス「Black Hat Japan 2006 Briefings」の2日目、Thorsten Holz氏とGeorg Wicherski氏が、「マルウェアの捕獲」と題して、両氏らが進めるボットの収集と解析について解説した。
Holz氏はまず、「ボットはワームのように感染を拡大する」とその広がりを警告。ボットの特徴として、IRCを使って「C&C(Command & Control)サーバー」から指令を受けて、ボットに感染したマシン群(ボットネット)が動作する仕組みを解説する。
現在両氏らが研究しているのが、自動でボットや、それに近いマルウェアを収集するためのシステム。既知の脆弱性をエミュレートして、その脆弱性を狙うマルウェアをダウンロードする「nepenthes」というツールだ。
このnepenthesは各種のマルウェアに対応できるようにモジュール化されており、脆弱性モジュール、シェルコードモジュール、ダウンロードモジュール、サブミッションモジュールに分かれているほか、シェルのエミュレーションと仮想的なファイルシステムも備える。この中で脆弱性モジュールはMS03-039やMS04-011、MS04-045など20種類以上をカバー。新しい脆弱性が発見されると、そのモジュール化を進めるという。
| NHK出版、「Think Simple アップルを生みだす熱狂的哲学」公式サイト開設 [11:49 5/24] |
| 時の経過を記録できるスマホ向けカメラアプリ「じぶんキロク」 [11:49 5/24] |
| paperboy&co創業者の家入さんやグーグル前社長の辻野さんとランチができる! [11:49 5/24] |
| JSTからジー・サーチに、科学技術文献情報提供サービス「JDream」を移管 [11:49 5/24] |
| iPhoneでGoogleが使いやすくなる「Google Search」アプリ新版 [10:59 5/24] |
|
【コラム】コンピュータアーキテクチャの話 第255回 LSIの動作に影響をおよぼすのは1MeV以上のエネルギーを持つ中性子 [08:00 5/25] エンタープライズ |
|
アジレント、PCI Express 3.0フライング・リード・プローブを発表 [08:00 5/25] エンタープライズ |
|
【連載】発音も聞けちゃう、知って得するidiom情報 第12回 back out [08:00 5/25] ライフ |
|
日本の財政に対する信頼性や安定性の確保が重要に [08:00 5/25] ライフ |
|
京王線&相模原線の接続が便利に! 8/19より調布駅・布田駅・国領駅が地下化 [08:00 5/25] ライフ |