電気関係学会九州支部連合大会講演論文集
2019年度電気・情報関係学会九州支部連合大会(第72回連合大会)講演論文集
セッションID: 06-2A-01
会議情報

キャッシュDNSサーバにおける名前解決要求回数の少ないクエリログの調査
*内田 涼太佐保 航輝池部 実吉崎 弘一
著者情報
会議録・要旨集 フリー

詳細
抄録

サイバー攻撃において、マルウェアに感染した複数の端末を一斉に操作して攻撃を仕掛ける手段がある。マルウェアに感染した端末は命令を下すC&Cサーバと接続するためにIPアドレスを得る必要がある。このとき、名前解決にDNSが利用される。我々はこれまでにキャッシュDNSサーバの名前解決要求ログを分析し、マルウェア感染端末を検出する方法について研究を進めてきた。本研究は、マルウェアから送信されるDGAをはじめとした悪性の名前解決要求はドメイン名を変化させC&Cサーバと接続することに着目し、1週間当たりの名前解決要求回数が10回未満のドメイン名について調査した結果を報告する。

著者関連情報
© 2019 電気・情報関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top