スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイス政府コンピュータ緊急対応センター(GovCERT)は、ボットネットTofseeが通信に使用していたC&Cサーバーのドメイン名生成アルゴリズムを解析し、約520のスイスのドメイン名をブロックすることに成功し、ボットネットTofseeの能力を大幅に弱体化させました。

GovCERT はボットネット Tofsee からマルウェア サンプルを収集し、ボットネットのドメイン名がアルゴリズムによって生成されており、サイトの半分以上がスイスのトップレベル ドメイン名を使用し、残りが .biz 商用ドメイン名を使用していることを発見しました。これは当局から大きな注目を集め、当局は調査と分析を経て、最終的にドメイン名生成アルゴリズムの動作モードを解読し、今後12か月間に使用される可能性のある520以上のスイスのトップレベルドメイン名を算出しました。

マルウェア Tofsee DNS クエリのスクリーンショット

GovCERT は、このアルゴリズムに基づいてドメイン名のブラックリストを作成し、スイスのドメイン名レジストリにブラックリスト上のドメイン名を一時的にブロックするよう通知しました。ボットネットは今後 1 年間、これらのドメイン名を使用してコマンドを送信できなくなります。ただし、ボットネットは依然として .biz ドメイン名を使用して通信できるため、ボットネット間の通信を完全にブロックすることはできません。ボットネットでドメイン生成アルゴリズム (DGA) を使用する「利点」は、影響を受けるデバイスがアルゴリズムを使用して次の通信のドメイン名アドレスを決定し、ボットネット作成者が特定の時間に一時的に登録したドメイン名にアクセスして情報を受信するだけで済むため、発見される可能性が大幅に低くなることです。

GovCERT の行動はスパムやマルウェアの拡散に大きな影響を与えることはないが、これは国立 CERT センターがその機能を正しく活用していることの表れであり、スイスのネットワーク環境を規制し、マルウェアの発生源を減らすのに役立つだろう。

<<:  機械学習は科学プロジェクトからビジネスプランまで3段階の戦略を完了します

>>:  機械学習の落とし穴を避ける: データはアルゴリズムよりも重要

ブログ    

推薦する

...

...

自動運転:距離推定にステレオビジョンをどのように活用するのか?

自動化システムでは、ディープラーニングとコンピュータービジョンが広く普及し、あらゆる場所で利用されて...

素晴らしい!ニューラルネットワークがフロントエンドコードを作成します

今後 3 年間で、ディープラーニングはフロントエンド開発の現状を変え、プロトタイピングの速度を向上さ...

AIOps の歴史、用途、そして将来

[[413083]]今日のテクノロジー システムの管理と運用は人間だけでは管理するには複雑すぎるため...

自動プログラミングNLPモデル技術のレビュー

Copilot、Codex、AlphaCode: プログラミングを自動化するコンピュータ プログラム...

...

研究によると、AppleのCSAMスキャンアルゴリズムは簡単に騙される可能性がある

最近、インペリアル・カレッジ・ロンドンの研究チームは、画像の内容を変えずに画像内容をスキャンするアル...

Python+AIで静止画像を動かす

こんにちは、みんな。短い動画を見ているときに、こんな動画を見たことはありませんか?動画の中で、人物の...

2024年の人工知能とデジタルツインの開発動向

人工知能 (AI) とデジタル ツインは、複数の業界で重要な用途を持つ、よく議論される 2 つの技術...

...

...

自動運転:最も安全ではないが、より安全

「九章」量子コンピューティングのプロトタイプ、「天極」脳型チップ、国内最大直径のシールドマシン「景華...

人工知能を活用した機械駆動型データ自動ラベル付け法

[[416242]]オブジェクト検出、オブジェクト認識、セグメンテーション タスク用の自動注釈ソリュ...