中文

隐藏于显眼处:组合抢注滥用行为的纵向研究

密码学与安全 2017-08-30 v1

摘要

域名抢注是一种常见的对抗性做法,攻击者注册与热门域名刻意相似的域名。在本工作中,我们研究了一种称为“组合抢注”的特定类型的域名抢注,其中攻击者将一个知名商标与一个或多个短语组合起来注册域名(例如 betterfacebook[.]com、youtube-live[.]com)。我们通过分析近六年来从被动和主动 DNS 数据源收集的超过 4680 亿条 DNS 记录,对组合抢注进行了首次大规模实证研究。我们发现,近 60% 的滥用组合抢注域名存活时间超过 1000 天,更糟糕的是,我们观察到与组合抢注相关的活动逐年增加。此外,我们表明组合抢注被用于实施一系列不同类型的滥用行为,包括网络钓鱼、社会工程、联盟滥用、商标滥用,甚至高级持续性威胁。我们的结果表明,组合抢注是一个真实存在的问题,需要安全界加强审查。

关键词

引用

@article{arxiv.1708.08519,
  title  = {Hiding in Plain Sight: A Longitudinal Study of Combosquatting Abuse},
  author = {Panagiotis Kintis and Najmeh Miramirkhani and Charles Lever and Yizheng Chen and Rosa Romero-Gómez and Nikolaos Pitropakis and Nick Nikiforakis and Manos Antonakakis},
  journal= {arXiv preprint arXiv:1708.08519},
  year   = {2017}
}

备注

ACM CCS 17