CrySyS Lab(ハンガリー語の発音: [ˈkriːsis])[1]は、ブダペスト工科経済大学の電気通信学部の一部です。名前は「Laboratory of Cryptography and System Security」に由来しており、ハンガリー語の正式名称はCrySys Adat- és Rendszerbiztonság Laboratóriumです。
歴史
CrySyS Lab. は、2003 年にブダペスト工科経済大学のセキュリティ研究者のグループによって設立されました。現在は、インフォパーク ブダペストにあります。ラボの責任者は、István Vajda 博士 (2003~2010 年) と Levente Buttyán 博士 (2010 年~現在) でした。ラボは設立以来、EU FP6 および FP7 プロジェクト (SeVeCom、[2]、 UbiSecSens [3]、WSAN4CIP [4] ) など、いくつかの研究プロジェクトや産業プロジェクトに参加しています。
研究結果
CrySyS Labは、ワイヤレス組み込みシステムのセキュリティ分野への貢献により研究で認められています。この分野では、研究室のメンバーが次のような成果を生み出しました。
- 5冊
- 4 章
- 21件のジャーナル論文
- 47件の会議論文
- 特許3件
- 2 インターネットドラフト
上記の出版物はインパクト ファクターが 30 以上で、7,500 件を超える参照を獲得しました。これらの出版物のいくつかは、引用数の多いジャーナル (IEEE Transactions on Dependable and Secure Systems、IEEE Transactions on Mobile Computing など) に掲載されました。
マルウェアインシデントのフォレンジック分析
この研究所は、いくつかの注目を集めた標的型攻撃の法医学的分析に携わった。[5]
2011年10月、CrySyS LabはDuquマルウェアを発見し、[6] Duquマルウェアの分析を進め、調査の結果、内部にMSの0デイカーネルエクスプロイトを含むドロッパーファイルを特定し、[7] Duquの痕跡と実行中のDuquインスタンスを検出するための新しいオープンソースのDuqu Detector Toolkit [8]をリリースしました。
2012年5月、CrySyS Labのマルウェア分析チームは、sKyWIperと呼ばれる未知のマルウェアの分析を目的とした国際協力に参加しました。同時に、Kaspersky Labはマルウェア Flame [9]とイラン国立CERT (MAHER) [10]のマルウェアFlamerを分析しました。後に、これらは同じものであることが判明しました。
CrySyS Labが公開したその他の分析には、ハンガリーのISPであるElenderのパスワード分析や、Kaminsky DNS攻撃の公表後のハンガリーのサーバーの徹底的なセキュリティ調査などがある。[11]
参考文献
- ^ FIXテレビ | TECHMANIA - Hogyan fertőz a virus - CrySyS Lab (ハンガリー語)。 2017年9月4日。イベントは0:32に発生します。
- ^ “Sevecom”. Sevecom. 2012年6月19日時点のオリジナルよりアーカイブ。2012年7月3日閲覧。
- ^ “UbiSec&Sens”. Ist-ubisecsens.org. 2020年2月22日時点のオリジナルよりアーカイブ。2012年7月3日閲覧。
- ^ 「ホーム: WSAN4CIP プロジェクト」 Wsan4cip.eu . 2012 年 7 月 3 日閲覧。
- ^ 「CrySyS Lab. - 標的型攻撃」。Crysys.hu。2012年7月3日時点のオリジナルよりアーカイブ。2012年7月3日閲覧。
- ^ 「Duqu FAQ」。Securelist。2011年10月19日。2020年5月19日閲覧。
- ^ 「Duqu: ゼロデイエクスプロイトを含むインストーラーが見つかるなど、ステータス更新」Symantec.com、2011年11月3日。2011年11月3日時点のオリジナルよりアーカイブ。 2012年7月3日閲覧。
- ^ 「CrySyS Lab. - Duqu 検出器」Crysys.hu. 2012-03-15. 2012-06-26 にオリジナルからアーカイブ。2012-07-03に閲覧。
- ^ 「The Flame: 質問と回答」。Securelist。2012年5月28日。 2020年5月19日閲覧。
- ^ “مركز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای:: 新たな標的型サイバー攻撃の特定”. Certcc.ir. 2012年5月28日。 2012 年 6 月 13 日にオリジナルからアーカイブされました。2012 年 7 月 3 日に取得。
- ^ http://www.crysys.hu/publications/files/BencsathB08DNS.pdf [ベア URL PDF ]
