中文

分析物联网恶意软件中的端点

网络与互联网体系结构 2019-02-12 v1

摘要

物联网设备缺乏安全措施及其持续在线连接,使攻击者有机会将其作为目标,或将其作为更大规模攻击(如分布式拒绝服务攻击活动)的中间目标。在本文中,我们以端点为重点分析物联网恶意软件,以理解僵尸网络控制端与其目标 IP 地址之间的亲和关系,并理解它们之间的不同模式。为此,我们对 2,423 个物联网恶意软件样本进行逆向工程以获取 IP 地址。我们进一步利用来自全网扫描器(包括 Shodan 和 Censys)的附加信息来补充端点信息。然后,我们对僵尸网络控制端及其目标 IP 地址进行了深入的数据驱动分析,并进一步检查了目标设备空间的攻击面。

关键词

引用

@article{arxiv.1902.03531,
  title  = {Analyzing Endpoints in the Internet of Things Malware},
  author = {Jinchun Choi and Afsah Anwar and Hisham Alasmary and Jeffrey Spaulding and DaeHun Nyang and Aziz Mohaisen},
  journal= {arXiv preprint arXiv:1902.03531},
  year   = {2019}
}

备注

2 pages, 1 figure, Accepted as a poster for ISOC NDSS 2019