中間報告②

10
中中中中S08a1053 中中 中中

Upload: philip-mclaughlin

Post on 30-Dec-2015

36 views

Category:

Documents


1 download

DESCRIPTION

中間報告②. S 08a1053 橋本 寛史. 前回検証しようとした 「Zeus」. 中身は. *自宅のPCでセキュリティソフトで検査しながら行いました。. 利用したセキュリティソフト. Avast 日本語で使えるアンチウィルスアンチスパイウェアエンジンを備えた常駐型ウィルス監視、駆除ソフト Spybot S&D スパイウェア・アドウェア . トラッキングクッキーなどを検出し削除。免疫化による保護がある. Outpost Security Suite - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: 中間報告②

中間報告②S08a1053橋本 寛史

Page 2: 中間報告②

前回検証しようとした「Zeus」

中身は

*自宅のPCでセキュリティソフトで検査しながら行いました。

Page 3: 中間報告②

利用したセキュリティソフトAvast

日本語で使えるアンチウィルスアンチスパイウェアエンジンを備えた常駐型ウィルス監視、駆除ソフト

Spybot S&D

スパイウェア・アドウェア .トラッキングクッキーなどを検出し削除。免疫化による保護がある

Page 4: 中間報告②

Outpost Security Suite

常駐監視型のアンチウィルス・ファイアウォール・ホスト侵入防止システム(HIPS)が一つになった総合型セキュリティソフト。ただし英語のみ

ただしこれらは全部無料版です。◦もっと安全な形で検証するのであれば有料のウィルスソフトを使うべき

Page 5: 中間報告②

通信をキャプチャーしながら「Zeus」を起動してみるキャプチャーには 「Wireshark」を使用

Page 6: 中間報告②

怪しい通信

Page 7: 中間報告②

Handshakeプロトコル を使用し勝手に何かを実行されているのがわかる

課題として何が実行されたかを確かめる

*キャプチャーしている間このやり取りは5回行われました。

Page 8: 中間報告②

怪しい通信 part2

短時間に6回ほど通信を行っている

この接続先IPを調べたら迷惑メールなどをよく発信しているアドレスでした。

Page 9: 中間報告②

今回のまとめ「Zeus」を実行したからかわかりませんが怪しい通信をキャプチャーすることができた。

怪しい・おかしい通信であるはずなのにセキュリティソフトは反応しなかった。  (無料版であるから)

今度は実行せずにキャプチャーしてみて違いがあるかまたなにか規則的なものが発見できるか試してみる。

Page 10: 中間報告②

おしまい