中文

基于键盘记录活动检测僵尸网络

密码学与安全 2010-07-05 v1 人工智能 神经与进化计算

摘要

僵尸网络是一种通常安装在受感染机器上而用户不知情的软件。僵尸网络在命令与控制结构下由攻击者远程控制。最近的统计数据显示,僵尸网络通过执行恶意活动(如电子邮件垃圾邮件或键盘记录)成为对我们网络增长最快的威胁之一。然而,迄今为止开发的僵尸网络检测技术很少。在本文中,我们研究了一种行为算法来检测使用键盘记录活动的单个僵尸网络。我们的方法涉及使用函数调用分析来检测带有键盘记录组件的僵尸网络。对指定时间窗口的频率进行相关性分析以增强检测方案。我们使用spybot进行了一系列实验。我们的结果表明,该僵尸网络执行的某些函数调用之间存在高度相关性,这表明我们的系统中存在异常活动。

关键词

引用

@article{arxiv.1002.1200,
  title  = {Detecting Bots Based on Keylogging Activities},
  author = {Yousof Al-Hammadi and Uwe Aickelin},
  journal= {arXiv preprint arXiv:1002.1200},
  year   = {2010}
}

备注

7 pages, 7 figures, 3rd International Conference on Availability, Reliability and Security (ARES2008)