分析物联网恶意软件中的端点
网络与互联网体系结构
2019-02-12 v1
摘要
物联网设备缺乏安全措施及其持续在线连接,使攻击者有机会将其作为目标,或将其作为更大规模攻击(如分布式拒绝服务攻击活动)的中间目标。在本文中,我们以端点为重点分析物联网恶意软件,以理解僵尸网络控制端与其目标 IP 地址之间的亲和关系,并理解它们之间的不同模式。为此,我们对 2,423 个物联网恶意软件样本进行逆向工程以获取 IP 地址。我们进一步利用来自全网扫描器(包括 Shodan 和 Censys)的附加信息来补充端点信息。然后,我们对僵尸网络控制端及其目标 IP 地址进行了深入的数据驱动分析,并进一步检查了目标设备空间的攻击面。
引用
@article{arxiv.1902.03531,
title = {Analyzing Endpoints in the Internet of Things Malware},
author = {Jinchun Choi and Afsah Anwar and Hisham Alasmary and Jeffrey Spaulding and DaeHun Nyang and Aziz Mohaisen},
journal= {arXiv preprint arXiv:1902.03531},
year = {2019}
}
备注
2 pages, 1 figure, Accepted as a poster for ISOC NDSS 2019