中文

云中之恶:Telnet僵尸网络加载器的演化研究

密码学与安全 2022-11-29 v1

摘要

Mirai及其衍生恶意软件带来的一项创新是采用自包含加载器来感染IoT设备并将其招募进僵尸网络。加载器在功能上与其他僵尸网络组件解耦且未嵌入载荷中,因此无法使用依赖蜜罐捕获样本的常规方法进行分析。需要不同的方法来研究加载器演化并定义谱系。为解决现有研究中对加载器血缘关系认知不足的问题,本文提出一种语义感知方法来度量、分类和比较不同加载器服务器,旨在独立于载荷演化突出其演化过程。利用基于行为的度量,我们对发现的加载器进行聚类并定义八个家族以确定谱系并绘制同源地图。我们的研究表明Mirai源代码正在演化并产生具有新能力的新僵尸网络,无论是在客户端还是服务端。进而,阐明感染加载器有助于网络安全社区改进检测与防御工具。

关键词

引用

@article{arxiv.2211.14790,
  title  = {Devils in the Clouds: An Evolutionary Study of Telnet Bot Loaders},
  author = {Yuhui Zhu and Zhenxiang Chen and Qiben Yan and Shanshan Wang and Alberto Giaretta and Enlong Li and Lizhi Peng and Chuan Zhao and Mauro Conti},
  journal= {arXiv preprint arXiv:2211.14790},
  year   = {2022}
}

备注

10 pages, 5 figures, ICC 2023. arXiv admin note: text overlap with arXiv:2206.00385