@article{oai:tuis.repo.nii.ac.jp:00000363, author = {清野, 祥之 and 森口, 一郎 and Seino, Yoshiyuki and Moriguchi, Ichirou}, issue = {2}, journal = {東京情報大学研究論集}, month = {Feb}, note = {P(論文), 仮想環境内でウイルス・ワームの感染速度やアクセスパターンを収集し、解析・視覚化を行うシステムを構築した。この解析システムでは、ウイルスの攻撃先IPアドレスの変化に相関が存在するかを解析するためのプロット図を表示でき、さらに、攻撃先の推移を動画で視覚的に表現することもできる。また、本解析システムは仮想環境を利用するため、駆除方法のわからない新種のウイルスを解析することが可能である。このシステムの検証として3つのウイルス(Blaster,Nimda,Sasser)をテスト解析し、順次攻撃、ローカル攻撃、ランダム攻撃の3つの感染パターンを抽出できた。, We constructed a system that captures access patterns and infection speeds of virus-worms in a virtualized environment, and that analyzes and visualizes them. This analysis system plots the correlation graphs of virus's target IP addresses, and visualizes the change of target addresses on movies. Futhermore, the analysis system can analyze unknown viruses to which no one knows removal methods by using of a virtualized environment. Three well-known viruses have been used for the check of this system, and it becomes clear that this system can extract three infection patterns, i.e., random-attack, sequential-attack, local-attack.}, pages = {27--35}, title = {ウイルス・ワーム感染パターン解析}, volume = {12}, year = {2009}, yomi = {セイノ, ヨシユキ and モリグチ, イチロウ} }