TC: Small: Automatically Identifying Botnet Command and Control Infrastructures

TC:小型:自动识别僵尸网络命令和控制基础设施

基本信息

  • 批准号:
    1116777
  • 负责人:
  • 金额:
    $ 48.59万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2011
  • 资助国家:
    美国
  • 起止时间:
    2011-09-01 至 2015-08-31
  • 项目状态:
    已结题

项目摘要

Unfortunately, cyber crime has become a business today. In contrast to the Internet security situation ten years ago, most of the significant Internet attacks today aim to make a financial profit. A popular and effective choice of criminals today for sending spam, stealing data, and launching attacks are so called bots -- a type of malware that is written with the intent of compromising and taking control of hosts on the Internet. The main distinguishing characteristic of a bot compared to other types of malware is that a bot is able to establish a command and control (C&C) channel.The goal of this project is to develop novel techniques and tools to detect malicious connections from compromised machines to the C&C servers of botnets. The key insight is that when looking at very large volumes of netflow and DNS data over an extended period of time, connection attempts to benign and malicious addresses should exhibit enough differences in behavior so that they can be automatically distinguished. A key challenge in this project is to identify behavioral features that will allow the detection of connections that exhibit botnet-like behavior.The ability to identify malicious C&C connections and to potentially block and disrupt the communication of the attackers with their bots presents rich opportunities for industrial and societal impact. Furthermore, the research will have a broad effect though education and outreach. The PI will seek broad dissemination of research results through both top publications and industry connections.
不幸的是,网络犯罪如今已成为一项业务。与十年前的互联网安全形势不同,今天大多数重大的互联网攻击都是为了谋取经济利益。如今,犯罪分子发送垃圾邮件、窃取数据和发动攻击的一个流行且有效的选择是所谓的机器人--一种旨在危害和控制互联网主机的恶意软件。与其他类型的恶意软件相比,僵尸程序的主要区别特征是能够建立命令和控制(C&C)通道。该项目的目标是开发新的技术和工具来检测从受危害的机器到僵尸网络的C&C服务器的恶意连接。关键的见解是,当在较长一段时间内查看非常大量的网络流量和DNS数据时,对良性地址和恶意地址的连接尝试应该表现出足够的行为差异,以便自动区分它们。该项目的一个关键挑战是识别行为特征,使其能够检测到表现出僵尸网络行为的连接。识别恶意C&A;C连接并可能阻止和中断攻击者与其僵尸程序的通信的能力,为行业和社会影响提供了丰富的机会。此外,这项研究将通过教育和推广产生广泛的影响。PPI将通过顶级出版物和行业关系寻求研究成果的广泛传播。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Engin Kirda其他文献

PoX: Protecting users from malicious Facebook applications
  • DOI:
    10.1016/j.comcom.2012.04.016
  • 发表时间:
    2012-07-01
  • 期刊:
  • 影响因子:
  • 作者:
    Manuel Egele;Andreas Moser;Christopher Kruegel;Engin Kirda
  • 通讯作者:
    Engin Kirda
Chromosome
染色体
  • DOI:
    10.1007/978-1-4419-5906-5_1259
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    3.5
  • 作者:
    Lars R. Knudsen;Gregor Leander;Friedrich L. Bauer;Christophe De Cannière;Christophe De Cannière;Christophe Petit;Jean;Bart Preneel;Carlisle M. Adams;Anton Stiglic;Alexander W. Dent;R. Housley;S. Turner;Matthias Schunter;Gerrit Bleumer;Mike Just;David Naccache;H. V. Tilborg;S. Vimercati;Pierangela Samarati;Ebru Celikel Cankaya;Alex Biryukov;Lee McFearin;Sabrina De Capitani di Vimercati;Burt Kaliski;Caroline Fontaine;D. Micciancio;N. Sendrier;Nadia Heninger;Jelena Mirkovic;Anne Canteaut;Claude Crépeau;Tom Caddy;P. Salvaneschi;Markus G. Kuhn;Salil Vadhan;Igor Shparlinski;Xiaofeng Wang;G. Dr;Moritz Riesner;M. Vauclair;Arnon Rosenthal;E. Sciore;M. Soete;Michael T. Hunter;C. Carlet;F. Cuppens;Nora Cuppens;Yvo Desmedt;Torben P. Pedersen;M. Locasto;Dan Boneh;Adam J. Lee;Engin Kirda;Tor Helleseth;David accache;Hideki Imai;Atsuhiro Yamagishi;Marion Videau;P. Charpin
  • 通讯作者:
    P. Charpin
Dissertation Trading Dependability, Performance, and Security in First-Price Sealed-Bid Online Auctions with Temporal Decoupling ausgeführt zum Zwecke der Erlangung des akademischen Grades eines Doktors der technischen Wissenschaften unter der Leitung von
具有时间解耦的一价密封投标在线拍卖中论文交易的可靠性、性能和安全性
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Engin Kirda
  • 通讯作者:
    Engin Kirda
Hypervisor-based malware protection with AccessMiner
  • DOI:
    10.1016/j.cose.2015.03.007
  • 发表时间:
    2015-07-01
  • 期刊:
  • 影响因子:
  • 作者:
    Aristide Fattori;Andrea Lanzi;Davide Balzarotti;Engin Kirda
  • 通讯作者:
    Engin Kirda

Engin Kirda的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Engin Kirda', 18)}}的其他基金

Collaborative Research: EAGER: Understanding User Needs for Access Control Systems in Smart Settings
合作研究:EAGER:了解智能设置中访问控制系统的用户需求
  • 批准号:
    2219921
  • 财政年份:
    2022
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Flanker: Automatically Detecting Lateral Movement in Organizations Using Heterogeneous Data and Graph Representation Learning
协作研究:SaTC:核心:小型:侧翼:使用异构数据和图表示学习自动检测组织中的横向运动
  • 批准号:
    2127200
  • 财政年份:
    2021
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Rethinking Fuzzing for Security
协作研究:SaTC:核心:中:重新思考安全性模糊测试
  • 批准号:
    2031390
  • 财政年份:
    2020
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: Taming Web Content Through Automated Reduction in Browser Functionality
SaTC:核心:媒介:协作:通过自动减少浏览器功能来驯服 Web 内容
  • 批准号:
    1703454
  • 财政年份:
    2017
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Automated Reverse Engineering of Commodity Software
TWC:媒介:协作:商品软件的自动逆向工程
  • 批准号:
    1409738
  • 财政年份:
    2014
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

SaTC: CORE: Small: Studying and Measuring the Consequence of Prototype Pollution Vulnerabilities Automatically via Joint Taintflow Analysis
SaTC:核心:小型:通过联合污染流分析自动研究和测量原型污染漏洞的后果
  • 批准号:
    2154404
  • 财政年份:
    2022
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Flanker: Automatically Detecting Lateral Movement in Organizations Using Heterogeneous Data and Graph Representation Learning
协作研究:SaTC:核心:小型:侧翼:使用异构数据和图表示学习自动检测组织中的横向运动
  • 批准号:
    2127232
  • 财政年份:
    2021
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Flanker: Automatically Detecting Lateral Movement in Organizations Using Heterogeneous Data and Graph Representation Learning
协作研究:SaTC:核心:小型:侧翼:使用异构数据和图表示学习自动检测组织中的横向运动
  • 批准号:
    2127200
  • 财政年份:
    2021
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
CHS: Small: Automatically Identifying Misunderstandings of Social Intentions in Online Conversations
CHS:小:自动识别在线对话中社交意图的误解
  • 批准号:
    1910147
  • 财政年份:
    2019
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
CHS: Small: Learning to Automatically Design Interior Spaces
CHS:小:学习自动设计室内空间
  • 批准号:
    1907547
  • 财政年份:
    2019
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
SHF: Small: Collaborative Research: Automatically Enhancing Quality of Social Communication Channels to Support Software Developers and Improve Tool Reliability
SHF:小型:协作研究:自动增强社交沟通渠道的质量以支持软件开发人员并提高工具可靠性
  • 批准号:
    1813253
  • 财政年份:
    2018
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
SHF: Small: Collaborative Research: Automatically Enhancing Quality of Social Communication Channels to Support Software Developers and Improve Tool Reliability
SHF:小型:协作研究:自动增强社交沟通渠道的质量以支持软件开发人员并提高工具可靠性
  • 批准号:
    1812968
  • 财政年份:
    2018
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
RI: Small: Using Automatically Generated Paraphrases and Discriminative ASR Training to Author Robust Question-Answering Dialogue Systems
RI:小型:使用自动生成的释义和判别性 ASR 训练来编写强大的问答对话系统
  • 批准号:
    1618336
  • 财政年份:
    2016
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
III: Small: Collaborative Research: Automatically Generating Contextually-Relevant Visualizations
III:小:协作研究:自动生成上下文相关的可视化
  • 批准号:
    1702440
  • 财政年份:
    2016
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
SHF: Small: Automatically Localizing Functional Faults In Deployed Software Applications
SHF:小型:自动定位已部署软件应用程序中的功能故障
  • 批准号:
    1615563
  • 财政年份:
    2016
  • 资助金额:
    $ 48.59万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了