僵尸网络活动调查分析

被引:16
作者
韩心慧 [1 ]
郭晋鹏 [1 ]
周勇林 [2 ]
诸葛建伟 [1 ]
邹维 [1 ]
机构
[1] 北京大学计算机科学技术研究所
[2] 国家计算机网络应急技术处理协调中心
关键词
僵尸网络; 僵尸程序; 恶意代码; 蜜罐; 蜜网;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
僵尸网络已经成为网络攻击者首选的攻击平台,用以发起分布式拒绝服务攻击、窃取敏感信息和发送垃圾邮件等,对公共互联网的正常运行和互联网用户的利益造成了严重的威胁。较大规模地发现和监测实际僵尸网络的活动行为并对其规律进行深入调查分析,是更为全面地监测僵尸网络和对其实施反制的必要前提。通过对所监测的1 961个实际僵尸网络的活动情况进行了深入调查和分析,从中给出了僵尸网络数量增长情况、控制服务器分布、僵尸网络规模、被控主机分布以及僵尸网络各种攻击行为的分析结果。
引用
收藏
页码:167 / 172
页数:6
相关论文
共 6 条
[1]  
Botnet tracking:ex-ploring a root-cause methodology to prevent distributed denial-of-ser-vice attacks. WICHERSKI F C,HOLZ T,WICHERSKI G. Proceedings of the 10th European Symposium on Re-search in Computer Security(ESORICS’05) . 2005
[2]  
A multifaceted ap-proach to understanding the botnet phenomenon. RAJAB M A,ZARFOSS J,MONROSE F,et al. Proceedings ofthe 6th ACM Internet Measurement Conference(IMC’06) . 2006
[3]  
Modeling botnet propagation using timezones. DAGON D,ZOU C,LEE W. Proceedings of the 13th Annual Network and Distributed System Security Symposium(NDSS’06) . 2006
[4]  
The evolution of malicious IRC bots. CANAVAN J. Proceedings ofthe 2005 Virus Bulletin Conference . 2005
[5]  
An inside look at botnets. BARFORD P,YEGNESWARAN V. Special Workshop on Malware Detection,Advances in Information Security . 2006
[6]  
Know yourenemy:tracking botnets,using honeynets to learn more about Bots. BAECHER P,HOLZ T,KOETTER M,WICHERSKI G. http://www.honeynet.org/papers/bots/ . 2007