CT-ISG: Understanding Botnet Command and Control (C&C) Communication
CT-ISG:了解僵尸网络命令和控制(C
基本信息
- 批准号:0855297
- 负责人:
- 金额:$ 40万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2008
- 资助国家:美国
- 起止时间:2008-08-28 至 2013-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
National Science FoundationNSF Cyber Trust ProgramProposal Number: 0831160Principal Investigator: Xuxian JiangInstitution: George Mason UniversityProposal Title: CT-ISG: Understanding Botnet Command and Control (C&C) Communication Project Summary Botnets are recognized as one of the most serious threats to today's Internet. To combat them, one key step is to effectively understand how the botnet members communicate with each other. Unfortunately, the trend of adopting various obfuscation schemes (e.g., encryption) in recent bots greatly impedes our understanding. The main thrust of this research is the investigation of several interrelated key techniques to overcome the above challenges and significantly enrich the understanding of botnet command and control. Specifically, this work introduces a methodology called context-aware bot execution monitoring, from the following observations: (1) implementing the bot communication protocol, a bot program contains the authoritative protocol logic it will follow to respond and the ultimate specification of the bot messages it can handle; (2) a bot typically handles different fields of the bot message under different execution contexts, (e.g., with different run-time call stacks). As such, this research will collect, characterize, and analyze traces with execution context information to discern various protocol fields as well as associated semantics in the bot message. The broader impact of this research is two-fold: (1) It will significantly enrich the understanding of the botnet threat by not only observing and inferring the network-level interactions among bots, but also exposing the botnet C&C communication protocol logic behind detailed bot interactions. (2) Results from this research will also lead to the development of education materials for undergraduate and graduate courses and for professional training sessions. Intellectual merit of the work includes a novel approach to reverse engineering the botnet C&C communications protocol.
美国国家科学基金会网络信任计划提案编号:0831160主要研究者:江旭贤机构:乔治梅森大学提案标题:CT-ISG:理解僵尸网络命令和控制(C C)通信项目摘要僵尸网络被认为是当今互联网最严重的威胁之一。 为了对抗它们,关键的一步是有效地了解僵尸网络成员如何相互通信。 不幸的是,采用各种混淆方案(例如,加密)在最近的机器人极大地阻碍了我们的理解。 本研究的主要目的是研究几个相互关联的关键技术,以克服上述挑战,并显着丰富的理解僵尸网络的命令和控制。 具体而言,这项工作介绍了一种称为上下文感知机器人执行监控的方法,从以下观察:(1)实现机器人通信协议,机器人程序包含它将遵循的权威协议逻辑来响应以及它可以处理的机器人消息的最终规范;(2)机器人通常在不同的执行上下文下处理机器人消息的不同字段,(例如,具有不同的运行时调用堆栈)。 因此,本研究将收集、表征和分析具有执行上下文信息的跟踪,以识别机器人消息中的各种协议字段以及相关语义。 这项研究的更广泛的影响是两方面的:(1)它将显着丰富的僵尸网络威胁的理解,不仅观察和推断网络级的机器人之间的交互,但也揭示了僵尸网络C C通信协议逻辑背后的详细的机器人交互。 (2)这项研究的结果还将导致为本科生和研究生课程以及专业培训课程编写教材。知识的工作价值包括一种新的方法来逆向工程僵尸网络C C通信协议。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Xuxian Jiang其他文献
Time-Traveling Forensic Analysis of VM-Based High-Interaction Honeypots
基于虚拟机的高交互蜜罐的时间旅行取证分析
- DOI:
10.1007/978-3-642-31909-9_12 - 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
D. Srinivasan;Xuxian Jiang - 通讯作者:
Xuxian Jiang
Tracking the Trackers: Fast and Scalable Dynamic Analysis of Web Content for Privacy Violations
跟踪跟踪者:对 Web 内容进行快速且可扩展的隐私侵犯动态分析
- DOI:
10.1007/978-3-642-31284-7_25 - 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
M. Tran;Xinshu Dong;Zhenkai Liang;Xuxian Jiang - 通讯作者:
Xuxian Jiang
Behavioral Footprinting for Self-Propagating Worm Detection and Profiling
用于自我传播蠕虫检测和分析的行为足迹
- DOI:
- 发表时间:
- 期刊:
- 影响因子:2.7
- 作者:
朱兴全;Xuxian Jiang - 通讯作者:
Xuxian Jiang
vBET: a VM-based emulation testbed
vBET:基于虚拟机的仿真测试平台
- DOI:
10.1145/944773.944789 - 发表时间:
2003 - 期刊:
- 影响因子:0
- 作者:
Xuxian Jiang;Dongyan Xu - 通讯作者:
Dongyan Xu
A middleware system that integrates and elevates virtual machine and virtual network technologies facilitates the creation of virtual distributed environments in a shared infrastructure
集成和提升虚拟机和虚拟网络技术的中间件系统有助于在共享基础设施中创建虚拟分布式环境
- DOI:
- 发表时间:
2005 - 期刊:
- 影响因子:0
- 作者:
Paul Ruth;Xuxian Jiang;Dongyan Xu;Sébastien;Goasguen - 通讯作者:
Goasguen
Xuxian Jiang的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Xuxian Jiang', 18)}}的其他基金
CAREER: Towards Exterminating Stealthy Rootkits - A Systematic Immunization Approach
事业:消灭隐形 Rootkit - 系统免疫方法
- 批准号:
0952640 - 财政年份:2010
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
Collaborative Research: II-NEW: OpenVMI: A Software Instrument for Virtual Machine Introspection
协作研究:II-新:OpenVMI:用于虚拟机自省的软件工具
- 批准号:
0855036 - 财政年份:2009
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CT-ISG: Understanding Botnet Command and Control (C&C) Communication
CT-ISG:了解僵尸网络命令和控制(C
- 批准号:
0831160 - 财政年份:2008
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CT-ISG: Collaborative: Enabling Detection of Elusive Malware by by Going Out of the Box with Semantically Reconstructed View (OBSERV)
CT-ISG:协作:通过开箱即用的语义重建视图 (OBSERV) 来检测难以捉摸的恶意软件
- 批准号:
0852131 - 财政年份:2008
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CT-ISG: Collaborative: Enabling Detection of Elusive Malware by by Going Out of the Box with Semantically Reconstructed View (OBSERV)
CT-ISG:协作:通过开箱即用的语义重建视图 (OBSERV) 来检测难以捉摸的恶意软件
- 批准号:
0716376 - 财政年份:2007
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10371668 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10015198 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别: