SDCI Sec: Passive and Active DNS Monitoring Tools for Detecting and Tracking the Evolution of Malicious Domain Names
SDCI Sec:用于检测和跟踪恶意域名演变的被动和主动 DNS 监控工具
基本信息
- 批准号:1127195
- 负责人:
- 金额:$ 38万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2011
- 资助国家:美国
- 起止时间:2011-09-01 至 2019-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Recently cyber-criminals have been leveraging the domain name system (DNS) to build agile malicious network infrastructures in support of their criminal activities. For example, botnets and other types of malware typically use DNS to locate their command-and-control (C&C) servers. Another example of such malicious use of DNS is represented by flux networks, which make use of fast-flux domains, i.e., domains whose set of resolved IPs changes abnormally frequently, to support spam campaigns, phishing websites, browser exploits, etc.In this project, the PIs will develop a suite of open-source tools that use passive and active DNS traffic monitoring to detect and track the evolution in time of malicious domains. In particular, the PIs will develop and publicly release FluxBuster, a system that is able to detect flux networks "in the wild" by passively monitoring DNS traffic collected from many different networks through the ISC Security Information Exchange (ISC/SIE) framework. Along with FluxBuster, the PIs will develop and release DNS monitoring tools that leverage passive and active approaches to detect and track the evolution in time of malware-related (e.g., C&C) domain names.The PIs plan to deploy the proposed tools and make their results available to the security community. This project can therefore broadly benefit society, in that it produces results that are readily usable by security researchers, network operators, and law enforcement agencies to identify and block malicious domains and combat cyber-criminal activities, thus contributing to making the Internet more secure.
最近,网络犯罪分子一直在利用域名系统(DNS)建立灵活的恶意网络基础设施,以支持他们的犯罪活动。例如,僵尸网络和其他类型的恶意软件通常使用DNS来定位它们的命令与控制(C&;C)服务器。这种恶意使用DNS的另一个例子是通量网络,它利用快速通量域,即其解析的IP集异常频繁地变化的域,来支持垃圾邮件活动、网络钓鱼网站、浏览器利用等。在这个项目中,PI将开发一套开源工具,使用被动和主动的DNS流量监控来检测和跟踪恶意域的演变。特别是,PIS将开发并公开发布FlosBuster,这是一个能够通过ISC安全信息交换(ISC/SIE)框架被动监控从许多不同网络收集的DNS流量来检测流量网络的系统。与FlosBuster一起,PI将开发和发布利用被动和主动方法来检测和跟踪与恶意软件相关(例如,C&;C)域名的时间演变的DNS监控工具。PI计划部署建议的工具,并将其结果提供给安全社区。因此,该项目可以广泛造福社会,因为它产生的结果可供安全研究人员、网络运营商和执法机构随时使用,以识别和阻止恶意域并打击网络犯罪活动,从而有助于使互联网更安全。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Roberto Perdisci其他文献
Roberto Perdisci的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Roberto Perdisci', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: Defending Against Social Engineering Attacks with In-Browser AI
协作研究:SaTC:核心:中:利用浏览器内人工智能防御社会工程攻击
- 批准号:
2126641 - 财政年份:2021
- 资助金额:
$ 38万 - 项目类别:
Standard Grant
EAGER: Collaborative: Leveraging High-Density Internet Peering Hubs to Mitigate Large-Scale DDoS Attacks
EAGER:协作:利用高密度互联网对等中心缓解大规模 DDoS 攻击
- 批准号:
1741608 - 财政年份:2017
- 资助金额:
$ 38万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Exposing and Mitigating Cross-Channel Attacks that Exploit the Convergence of Telephony and the Internet
TWC:媒介:协作:揭露和缓解利用电话和互联网融合的跨渠道攻击
- 批准号:
1514052 - 财政年份:2015
- 资助金额:
$ 38万 - 项目类别:
Standard Grant
CAREER: Automatic Learning of Adaptive Network-Centric Malware Detection Models
职业:自适应网络中心恶意软件检测模型的自动学习
- 批准号:
1149051 - 财政年份:2012
- 资助金额:
$ 38万 - 项目类别:
Continuing Grant
相似国自然基金
蟾毒灵通过SEC13/HMGB1/TLR4/NF-κB轴调控转移生态位抑制乳腺癌骨转移的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
SEC61A2调控EMT影响肺腺癌细胞侵袭和转移的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
膀胱癌细胞中TEAD4激活SEC61G通过糖酵解促进M2巨噬细胞极化的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
金葡菌肠毒素SEC 激活内皮细胞 PDK/AKT/mTOR 信号轴介导血管新生的分子
机制研究
- 批准号:24ZR1448300
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
SEC14L3 通过 CCN1调控心肌细胞凋亡在脓毒症诱导的
心功能障碍中的作用及机制研究
- 批准号:2024JJ3038
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
Circ-SEC23B通过ceRNA机制调控CD24/Siglec10表达介导巨噬细胞M1极化参与Graves病免疫炎症的机制研究
- 批准号:2024Y9411
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
毕赤酵母中Sec16p蛋白介导的膜泡出芽机制解析及运输系统重塑
研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
全基因组CRISPR筛选鉴定SEC23A驱动胃黏膜肠化生的作用和机制研究
- 批准号:2024Y9191
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
新型抗耳念珠菌先导物 BJS 抑制 Exocyst 复合体 Sec10p 诱导内质网应激的机制
研究
- 批准号:24ZR1480100
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于胶质瘤类器官模型探讨SEC16B/TRIM56/HMGA1信号轴通过调控DNA损伤修复介导胶质母细胞瘤对替莫唑胺治疗耐药的分子机制研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
相似海外基金
新規宿主因子M-SecがHIV-1とHTLV-1の伝播を促進する機構とその意義
新型宿主因子M-Sec促进HIV-1和HTLV-1传播的机制及意义
- 批准号:
23K27418 - 财政年份:2024
- 资助金额:
$ 38万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
Analysis of the mechanism of protein secretion through the Sec machinery and exploitation as a polypeptide sequencing device
通过 Sec 机制分析蛋白质分泌机制并开发为多肽测序装置
- 批准号:
2885488 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
Studentship
Travel: NSF Student Travel Grant for 2023 ACM/IEEE Symposium on Edge Computing (ACM/IEEE SEC)
旅行:2023 年 ACM/IEEE 边缘计算研讨会 (ACM/IEEE SEC) 的 NSF 学生旅行补助金
- 批准号:
2321663 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
Standard Grant
Functional role of Sec20, a BH3 and Secretory (Sec) domain protein, in neurons and its relevance to a motor neuron disease in Drosophila
Sec20(一种 BH3 和分泌 (Sec) 结构域蛋白)在神经元中的功能作用及其与果蝇运动神经元疾病的相关性
- 批准号:
10635856 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
MRI: Track 1 Acquisition of a SEC/FFF-MALS-DLS
MRI: SEC/FFF-MALS-DLS 的轨道 1 采集
- 批准号:
2320239 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
Standard Grant
新規宿主因子M-SecがHIV-1とHTLV-1の伝播を促進する機構とその意義
新型宿主因子M-Sec促进HIV-1和HTLV-1传播的机制及意义
- 批准号:
23H02727 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
PKC-Sec: Security Analysis of Classical and Post-Quantum Public Key Cryptography Assumptions
PKC-Sec:经典和后量子公钥密码学假设的安全性分析
- 批准号:
EP/W021633/1 - 财政年份:2023
- 资助金额:
$ 38万 - 项目类别:
Research Grant
新規宿主因子M-SecによるHTLV-1感染伝播メカニズムの解明
阐明新型宿主因子 M-Sec 传播 HTLV-1 感染的机制
- 批准号:
22K07094 - 财政年份:2022
- 资助金额:
$ 38万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Nouvelle méthodologie prenant en compte les hydrogrammes probabilistes de rupture de barrages par temps sec pour déterminer les vraies zones à risque tenant compte du recul des berges et de l'érosion fluviale.
新方法学主要研究水坝在时间上破裂的水文概率,以终止 les vraies 区域和危险的租户计算 recul des berges et de lérosionfluviale。
- 批准号:
RGPIN-2021-03272 - 财政年份:2022
- 资助金额:
$ 38万 - 项目类别:
Discovery Grants Program - Individual