日立インシデントレスポンスチーム(HIRT)が「ワームが送信するパケットの動きをみてみよう」というコンテンツを公開している。これによると、現況では新しいワームによる大規模な事案は発生していないが、過去ワームに感染したPCの感染活動は今もなお続いているのが現状であるという。
今回HIRTは、こうしたワームによる感染活動、俗に「スキャン」と呼ばれる新たな感染先探索活動を、可視化する試みを公開したのだという。
具体的には下図のような多重の円を最初に描画しておき、それぞれの円弧にIPv4アドレスのオクテットを割り当てている。
![]() |
|
図: ネットワークワームの可視化に用いられている円弧の説明 |
HIRTではFlashを使用して、この円弧といくつかのワームによって生成されるトラフィックを表現している。また、実際にこのFlashを使用して、いくつかのワームが生成するトラフィックを閲覧者自身が確認することもできる。
![]() |
|
SQL Slammerによって生成されるトラフィックの可視化の例 |
HIRTでは、ワームの探索活動をそれぞれ可視化してみることで、個々のワームの振る舞いの特徴を視覚的に確認することができるとしている。加えて、こうした探索活動の特徴を定量化することで、ワーム活動の検出や、種類を特定するための1つの判断材料として活用できるのではないかと考えているという。
また、HIRTは今後も、セキュリティに関わる様々な事象を多角的に可視化することで「見えないものを見る」ことに挑戦し、同サイトで紹介していきたいとしている。
| ITセキュリティのアライ出し 第2回 コンピュータウイルスの過去・現在・未来(1) ウイルスの捕食-被食関係 [2006/7/26] |
| Black Hat Japan 2006 - ボットを自動収集して解析、ボットネットに対抗する [2006/10/10] |
| "スパムの女王" キム・ハナの正体 [2007/2/21] |
| 書込みで感染? ブログ/掲示板投稿に、ワームへのリンク挿入する新亜種蔓延 [2007/3/2] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
渡部篤郎主演でドラマ化!地元新聞社が伝え続けた東日本大震災の物語 [00:08 2/11] キャリア |
|
沖縄発ヒーロー革命!「琉神マブヤー」が海を越えハワイを目指す! [00:08 2/11] キャリア |
|
中国四川省、パンダの保護と生態研究の最新情報とは? [00:08 2/11] キャリア |
|
日本の影響でオタク文化が発達!? 設楽統と杉崎美香がシンガポールのエンタメを探る! [00:07 2/11] キャリア |
|
西武と巨人、心配なキャンプの始まりや 【エモやんのワイルドピッチ】 [00:06 2/11] キャリア |