中文

基于 Nepenthes 蜜罐的僵尸网络检测

密码学与安全 2013-03-14 v1

摘要

僵尸网络攻击的数量日益增加,检测网络中僵尸网络的传播变得极具挑战性。与普通恶意软件相比,僵尸程序 (Bots) 具有特定特征:它们由远程主控服务器控制,通常在未收到主控服务器指令前不会像普通恶意软件那样表现出行为。大多数时候僵尸恶意软件处于非活动状态,因此很难被检测。此外,检测或追踪这些僵尸程序的网络需要一种能够从多种数据源收集数据并关联数据以呈现全局视图的基础设施。在本文中,我们分享了通过部署 Nepenthes 蜜罐在私有网络和公共区域进行僵尸网络检测的经验。讨论了使用 Nepenthes 进行恶意软件收集的自动化框架以及使用防病毒扫描进行分析的方法。展示了在网络中启用 Nepenthes 蜜罐进行僵尸网络检测的实验结果。此外,我们还发现可以检测到网络中现有的已知僵尸程序。

关键词

引用

@article{arxiv.1303.3071,
  title  = {Nepenthes Honeypots based Botnet Detection},
  author = {S. Kumar and R. Sehgal and P. Singh and Ankit Chaudhary},
  journal= {arXiv preprint arXiv:1303.3071},
  year   = {2013}
}

备注

http://ojs.academypublisher.com/index.php/jait/article/view/jait0304215221