スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイス政府コンピュータ緊急対応センター(GovCERT)は、ボットネットTofseeが通信に使用していたC&Cサーバーのドメイン名生成アルゴリズムを解析し、約520のスイスのドメイン名をブロックすることに成功し、ボットネットTofseeの能力を大幅に弱体化させました。

GovCERT はボットネット Tofsee からマルウェア サンプルを収集し、ボットネットのドメイン名がアルゴリズムによって生成されており、サイトの半分以上がスイスのトップレベル ドメイン名を使用し、残りが .biz 商用ドメイン名を使用していることを発見しました。これは当局から大きな注目を集め、当局は調査と分析を経て、最終的にドメイン名生成アルゴリズムの動作モードを解読し、今後12か月間に使用される可能性のある520以上のスイスのトップレベルドメイン名を算出しました。

マルウェア Tofsee DNS クエリのスクリーンショット

GovCERT は、このアルゴリズムに基づいてドメイン名のブラックリストを作成し、スイスのドメイン名レジストリにブラックリスト上のドメイン名を一時的にブロックするよう通知しました。ボットネットは今後 1 年間、これらのドメイン名を使用してコマンドを送信できなくなります。ただし、ボットネットは依然として .biz ドメイン名を使用して通信できるため、ボットネット間の通信を完全にブロックすることはできません。ボットネットでドメイン生成アルゴリズム (DGA) を使用する「利点」は、影響を受けるデバイスがアルゴリズムを使用して次の通信のドメイン名アドレスを決定し、ボットネット作成者が特定の時間に一時的に登録したドメイン名にアクセスして情報を受信するだけで済むため、発見される可能性が大幅に低くなることです。

GovCERT の行動はスパムやマルウェアの拡散に大きな影響を与えることはないが、これは国立 CERT センターがその機能を正しく活用していることの表れであり、スイスのネットワーク環境を規制し、マルウェアの発生源を減らすのに役立つだろう。

<<:  機械学習は科学プロジェクトからビジネスプランまで3段階の戦略を完了します

>>:  機械学習の落とし穴を避ける: データはアルゴリズムよりも重要

ブログ    
ブログ    
ブログ    
ブログ    
ブログ    
ブログ    

推薦する

人工知能を活用して機密情報を保護する 5 つの方法

研究者たちは、人工知能技術が機密情報のセキュリティを確保するための非常に優れたツールであることを発見...

世界を支配するマスターアルゴリズムは存在するのでしょうか?

[[159157]]アルゴリズムは私たちの生活にますます影響を与えています。しかし、ほとんどの場合...

人間のフィードバックなしで調整します。田元東チームの新しい研究RLCD:無害で有益なアウトラインライティングはベースラインモデルを全面的に上回る

大規模モデルがより強力になるにつれて、低コストでモデルの出力を人間の嗜好や社会の公共価値により沿った...

...

AIとDevOps: 効率的なソフトウェア配信のための完璧な組み合わせ

AI時代では、DevOpsとAIが共有結合します。 AI はビジネス ニーズに基づいてソフトウェアの...

人工知能はテクノロジーとデータガバナンスの進化を推進する

2019年以降、アジア太平洋地域全体で政府主導のAIに関する取り組みが急増しています。これらの取り組...

百度の張亜琴社長:AIは現代の最も変革的な力である

[[205882]]北京時間10月10日朝のニュースによると、中国の検索大手、百度はシアトル地域にオ...

新時代の人工知能の優位性を獲得し、時代に淘汰されないためにはどうすればよいか

企業で人工知能が応用され、開発されるにつれて、ビジネスリーダーは市場競争力を向上させるためにクラウド...

ロードバランサーのアルゴリズムと原理を探る

負荷分散アルゴリズムの種類を分析した後、動的負荷分散について紹介します。この概念は主にロードバランサ...

...

...

2021 年の年収 100 万ドルの AI 職種のトレンド: データ サイエンス、Python、自動運転、AIOps に注目していますか?

今年も終わりですね! 2021年が近づいてきました。今年は流行が落ち着いてきましたが、AIの発展は止...

AI バイアスを検出して防止するにはどうすればよいでしょうか?

[[417154]] [51CTO.com クイック翻訳]あらゆる AI アプリケーションの成功は...

...