Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas

The networks of compromised and remotely controlled computers (bots) are widely used in many Internet fraudulent activities, especially in the distributed denial of service attacks. Brute force gives enormous power to bot masters and makes botnet traffic visible; therefore, some countermeasures mig...

Full description

Bibliographic Details
Main Authors: Jonas Juknius, Antanas Čenys
Format: Article
Language:English
Published: Vilnius Gediminas Technical University 2011-08-01
Series:Mokslas: Lietuvos Ateitis
Subjects:
Online Access:https://www.jbem.vgtu.lt/index.php/MLA/article/view/4992
id doaj-03c4905a7e6143119e56986b314745b8
record_format Article
spelling doaj-03c4905a7e6143119e56986b314745b82021-05-02T12:39:56ZengVilnius Gediminas Technical UniversityMokslas: Lietuvos Ateitis2029-23412029-22522011-08-013110.3846/mla.2011.007308Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmasJonas Juknius0Antanas Čenys1Vilnius Gediminas Technical UniversityVilnius Gediminas Technical University The networks of compromised and remotely controlled computers (bots) are widely used in many Internet fraudulent activities, especially in the distributed denial of service attacks. Brute force gives enormous power to bot masters and makes botnet traffic visible; therefore, some countermeasures might be applied at early stages. Our study focuses on detecting botnet propagation via public websites. The provided algorithm might help with preventing from massive infections when popular web sites are compromised without spreading visual changes used for malware in botnets. Santrauka Nagrinėjamas kenksmingo programinio kodo, valdomo paveiktų kompiuterių (Botnet) tinklų, susidarymas, plitimas ir jų sukuriamos grėsmės tinklų ir informacijos saugumui bei elektroninėms paslaugoms. Viešų interneto tinklalapių pažeidžiamumas, nepakankama priežiūra ir administravimo spragos sudaro prielaidas jiems tapti didžiausiais kenksmingo programinio kodo platinimo židiniais. Interneto tinklalapiais tolimesnių atakų kūrimui piktavaliai sėkmingai naudojasi nuo ankstyvųjų Botnet apraiškų, tačiau galimybės tam naudoti aktyviai lankomus, populiarius ir net valstybinio sektoriaus tinklalapius, sukuria grėsmes įtakoti pasitikėjimą jais įgavusius asmenis. Aprašomas algoritmas ir metodas, įgalinantis aptikti ankstyvą Botnet tinklo formavimo stadiją viešuose tinklalapiuose. Raktiniai žodžiai: Botnet; kenksmingas programinis kodas; DDoS atakos; tinklų ir informacijos saugumas https://www.jbem.vgtu.lt/index.php/MLA/article/view/4992botnetmalwareDDoSnetwork and information security
collection DOAJ
language English
format Article
sources DOAJ
author Jonas Juknius
Antanas Čenys
spellingShingle Jonas Juknius
Antanas Čenys
Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
Mokslas: Lietuvos Ateitis
botnet
malware
DDoS
network and information security
author_facet Jonas Juknius
Antanas Čenys
author_sort Jonas Juknius
title Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
title_short Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
title_full Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
title_fullStr Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
title_full_unstemmed Botnet propagation via public websited detection algorithm / Botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
title_sort botnet propagation via public websited detection algorithm / botnet plitimo viešuose interneto tinkluose aptikimo algoritmas
publisher Vilnius Gediminas Technical University
series Mokslas: Lietuvos Ateitis
issn 2029-2341
2029-2252
publishDate 2011-08-01
description The networks of compromised and remotely controlled computers (bots) are widely used in many Internet fraudulent activities, especially in the distributed denial of service attacks. Brute force gives enormous power to bot masters and makes botnet traffic visible; therefore, some countermeasures might be applied at early stages. Our study focuses on detecting botnet propagation via public websites. The provided algorithm might help with preventing from massive infections when popular web sites are compromised without spreading visual changes used for malware in botnets. Santrauka Nagrinėjamas kenksmingo programinio kodo, valdomo paveiktų kompiuterių (Botnet) tinklų, susidarymas, plitimas ir jų sukuriamos grėsmės tinklų ir informacijos saugumui bei elektroninėms paslaugoms. Viešų interneto tinklalapių pažeidžiamumas, nepakankama priežiūra ir administravimo spragos sudaro prielaidas jiems tapti didžiausiais kenksmingo programinio kodo platinimo židiniais. Interneto tinklalapiais tolimesnių atakų kūrimui piktavaliai sėkmingai naudojasi nuo ankstyvųjų Botnet apraiškų, tačiau galimybės tam naudoti aktyviai lankomus, populiarius ir net valstybinio sektoriaus tinklalapius, sukuria grėsmes įtakoti pasitikėjimą jais įgavusius asmenis. Aprašomas algoritmas ir metodas, įgalinantis aptikti ankstyvą Botnet tinklo formavimo stadiją viešuose tinklalapiuose. Raktiniai žodžiai: Botnet; kenksmingas programinis kodas; DDoS atakos; tinklų ir informacijos saugumas
topic botnet
malware
DDoS
network and information security
url https://www.jbem.vgtu.lt/index.php/MLA/article/view/4992
work_keys_str_mv AT jonasjuknius botnetpropagationviapublicwebsiteddetectionalgorithmbotnetplitimoviesuoseinternetotinkluoseaptikimoalgoritmas
AT antanascenys botnetpropagationviapublicwebsiteddetectionalgorithmbotnetplitimoviesuoseinternetotinkluoseaptikimoalgoritmas
_version_ 1721491358152130560