(サイバー)脅威ハンティングにおけるドメイン生成アルゴリズム

脅威ハンターを困惑させ続けるマルウェアの手法を徹底分析。サイバーセキュリティの専門家や脅威ハンターにとって、高度な持続的脅威(APT)は常に一歩先を行っているように感じられることがある。

Presenter Andrew Wertkin at whiteboard explaining DGAs with handwritten notes on seeds, dictionary, and detection.

サイバーセキュリティの専門家や脅威ハンターにとって、高度な持続的脅威(APT)は常に一歩先を行っているように感じられることがあります。特に、最新のドメイン生成アルゴリズム(DGA)の場合はなおさらです。

このホワイトボード動画では、BlueCatのCTOであるアンドルー・ワートキン氏が次のように説明しています:

  • 攻撃者がDGAをどのように利用して、ボットネットマルウェアやランサムウェアのコマンド&コントロール(C2)サーバーへの通信の痕跡を隠蔽しているか
  • これらのドメインがどのように生成され、どのような特徴を持ち、マルウェアとどのように関連しているか
  • DNSデータから読み取れるパターンと、それをもとに悪意のあるドメインを排除・ブロックする方法

さらに、BlueCatのソフトウェア開発マネージャーであるジェフリー・イップが、ブログ記事で「DGAとは何か」という疑問についてさらに詳しく解説しています。

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.