(サイバー)脅威ハンティングにおけるドメイン生成アルゴリズム
脅威ハンターを困惑させ続けるマルウェアの手法を徹底分析。サイバーセキュリティの専門家や脅威ハンターにとって、高度な持続的脅威(APT)は常に一歩先を行っているように感じられることがある。
サイバーセキュリティの専門家や脅威ハンターにとって、高度な持続的脅威(APT)は常に一歩先を行っているように感じられることがあります。特に、最新のドメイン生成アルゴリズム(DGA)の場合はなおさらです。
このホワイトボード動画では、BlueCatのCTOであるアンドルー・ワートキン氏が次のように説明しています:
- 攻撃者がDGAをどのように利用して、ボットネットマルウェアやランサムウェアのコマンド&コントロール(C2)サーバーへの通信の痕跡を隠蔽しているか
- これらのドメインがどのように生成され、どのような特徴を持ち、マルウェアとどのように関連しているか
- DNSデータから読み取れるパターンと、それをもとに悪意のあるドメインを排除・ブロックする方法
さらに、BlueCatのソフトウェア開発マネージャーであるジェフリー・イップが、ブログ記事で「DGAとは何か」という疑問についてさらに詳しく解説しています。
