スイス政府コンピュータ緊急対応センター(GovCERT)は、ボットネットTofseeが通信に使用していたC&Cサーバーのドメイン名生成アルゴリズムを解析し、約520のスイスのドメイン名をブロックすることに成功し、ボットネットTofseeの能力を大幅に弱体化させました。 GovCERT はボットネット Tofsee からマルウェア サンプルを収集し、ボットネットのドメイン名がアルゴリズムによって生成されており、サイトの半分以上がスイスのトップレベル ドメイン名を使用し、残りが .biz 商用ドメイン名を使用していることを発見しました。これは当局から大きな注目を集め、当局は調査と分析を経て、最終的にドメイン名生成アルゴリズムの動作モードを解読し、今後12か月間に使用される可能性のある520以上のスイスのトップレベルドメイン名を算出しました。 マルウェア Tofsee DNS クエリのスクリーンショット GovCERT は、このアルゴリズムに基づいてドメイン名のブラックリストを作成し、スイスのドメイン名レジストリにブラックリスト上のドメイン名を一時的にブロックするよう通知しました。ボットネットは今後 1 年間、これらのドメイン名を使用してコマンドを送信できなくなります。ただし、ボットネットは依然として .biz ドメイン名を使用して通信できるため、ボットネット間の通信を完全にブロックすることはできません。ボットネットでドメイン生成アルゴリズム (DGA) を使用する「利点」は、影響を受けるデバイスがアルゴリズムを使用して次の通信のドメイン名アドレスを決定し、ボットネット作成者が特定の時間に一時的に登録したドメイン名にアクセスして情報を受信するだけで済むため、発見される可能性が大幅に低くなることです。 GovCERT の行動はスパムやマルウェアの拡散に大きな影響を与えることはないが、これは国立 CERT センターがその機能を正しく活用していることの表れであり、スイスのネットワーク環境を規制し、マルウェアの発生源を減らすのに役立つだろう。 |
<<: 機械学習は科学プロジェクトからビジネスプランまで3段階の戦略を完了します
>>: 機械学習の落とし穴を避ける: データはアルゴリズムよりも重要
新年の初めに、酉年の運勢を計算することは、多くの若者が夕食後に好んで行うことです。 「占い」はどちら...
OpenAI の ChatGPT などの大規模言語モデル (LLM) に基づく生成 AI チャットボ...
[[189573]]今日の目標は、Caffe を使用してディープラーニング トレーニングの全プロセス...
記事ソース| https://dzone.com/articles/the-power-of-ai-...
夏がまたやって来て、雷雨がまた虫を追い払います。最近では、夏の気温が上昇し続けているため、雨天が多く...
人工知能は、時間の経過とともに改良を続け、世界中の人々から賞賛されてきた、人間の設計の驚異です。 T...
PyTorch は 2017 年のリリース以来、GitHub の人気リストで急速にトップに立ち、一時...
この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...
最近、CVPR2022の各競技の結果が次々と発表されました。ByteDanceの知能創造AIプラット...
人工知能とディープラーニング手法に基づく現代のコンピュータービジョン技術は、過去 10 年間で目覚ま...