スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイスのCERTがボットネットのドメイン名生成アルゴリズムを解読し、多数のトップレベルドメインをブロック

スイス政府コンピュータ緊急対応センター(GovCERT)は、ボットネットTofseeが通信に使用していたC&Cサーバーのドメイン名生成アルゴリズムを解析し、約520のスイスのドメイン名をブロックすることに成功し、ボットネットTofseeの能力を大幅に弱体化させました。

GovCERT はボットネット Tofsee からマルウェア サンプルを収集し、ボットネットのドメイン名がアルゴリズムによって生成されており、サイトの半分以上がスイスのトップレベル ドメイン名を使用し、残りが .biz 商用ドメイン名を使用していることを発見しました。これは当局から大きな注目を集め、当局は調査と分析を経て、最終的にドメイン名生成アルゴリズムの動作モードを解読し、今後12か月間に使用される可能性のある520以上のスイスのトップレベルドメイン名を算出しました。

マルウェア Tofsee DNS クエリのスクリーンショット

GovCERT は、このアルゴリズムに基づいてドメイン名のブラックリストを作成し、スイスのドメイン名レジストリにブラックリスト上のドメイン名を一時的にブロックするよう通知しました。ボットネットは今後 1 年間、これらのドメイン名を使用してコマンドを送信できなくなります。ただし、ボットネットは依然として .biz ドメイン名を使用して通信できるため、ボットネット間の通信を完全にブロックすることはできません。ボットネットでドメイン生成アルゴリズム (DGA) を使用する「利点」は、影響を受けるデバイスがアルゴリズムを使用して次の通信のドメイン名アドレスを決定し、ボットネット作成者が特定の時間に一時的に登録したドメイン名にアクセスして情報を受信するだけで済むため、発見される可能性が大幅に低くなることです。

GovCERT の行動はスパムやマルウェアの拡散に大きな影響を与えることはないが、これは国立 CERT センターがその機能を正しく活用していることの表れであり、スイスのネットワーク環境を規制し、マルウェアの発生源を減らすのに役立つだろう。

<<:  機械学習は科学プロジェクトからビジネスプランまで3段階の戦略を完了します

>>:  機械学習の落とし穴を避ける: データはアルゴリズムよりも重要

ブログ    
ブログ    
ブログ    

推薦する

自動運転は「終焉」に向かっている

技術導入への困難な道のりは、特定の客観的な法則に従わなければならず、それはいかなる利害関係者の意見に...

水に溶けるロボットを見たことがありますか?ゼラチンと砂糖の3Dプリント

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

人類の未来における人工知能の重要性

人工知能(AI)は私たちが住む世界を急速に変えています。医療から金融まで、人工知能は産業を変革し、私...

...

...

...

...

アマゾンのドローン配送部門の主要メンバーが目標未達成で辞任

アマゾンのドローン配送部門プライムエアで安全、飛行運用、規制業務を担当していたショーン・キャシディ氏...

警戒するのは困難:真剣な AI 研究がいかにしてコンピューター生成ポルノに変わったのか?

この記事は、公開アカウント「Reading the Core」(ID: AI_Discovery)か...

RC4 攻撃: RC4 暗号化アルゴリズムは SSL/TLS を保護できますか?

RC4 暗号化アルゴリズムで最近発見された問題について説明していただけますか? HTTPS 接続の...

スタンフォード大学の「バーチャルタウン」がオープンソース化:25人のAIエージェントが「ウエストワールド」に登場

「ウエストワールド」を見たことがある友人は、このドラマの舞台が未来の世界、巨大なハイテクな大人向けテ...

...

2021年の中国AI音声認識産業の市場現状と発展見通しの分析

2020年、中国のスマート音声市場規模は113.96億元に達し、前年比19.2%増加した。中国のスマ...

...

Google が TensorFlow Lite を Play サービスに導入

近年、大手テクノロジー企業は人工知能と機械学習の研究に力を入れています。その中でも、Googleはこ...