TWC: Medium: Collaborative: Know Thy Enemy: Data Mining Meets Networks for Understanding Web-Based Malware Dissemination

TWC:媒介:协作:了解你的敌人:数据挖掘与网络结合以了解基于 Web 的恶意软件传播

基本信息

  • 批准号:
    1638219
  • 负责人:
  • 金额:
    $ 5.23万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-01-28 至 2017-08-31
  • 项目状态:
    已结题

项目摘要

How does web-based malware spread? We use the term web-based malware to describe malware that is distributed through websites, and malicious posts in social networks. We are in an arms race against web-based malware distributors; and as in any war, knowledge is power. The more we know about them, the better we can defend ourselves. Our goal is to understand the dissemination of web-based malware by creating "MalScope", a suite of methods and tools that uses cutting-edge approaches to build spatiotemporal models, generators and sampling techniques for malware dissemination. From a scientific point of view, this project brings together two disciplines: Data Mining and Network Security. The outcome is a suite of novel, sophisticated, and scalable techniques and models that will enhance our understanding of malware dissemination at a large scale. We use two types of web-based malware dissemination data: (1) user machines accessing dangerous sites and downloading web-based malware; and (2) Facebook users being exposed to malicious posts. We already have and will continue to obtain more data from our industry partners (e.g. Symantec's WINE project), open-access projects, or collect on our own (e.g MyPageKeeper).The broader impact of our work is that it will enable the development of security solutions for end-users and industry. A 15-minute network outage costs a 200-employee company about $40K, while identity theft costs about $1,500 per person on average. By knowing the enemy better, security researchers and industry can more effectively stop the interconnected manifestations of Internet threats: identity theft, the creation of botnets, and DoS attacks. The PIs have a track record of technology transfer, with collaborators at industrial labs (Yahoo, MSR, Symantec, AT&T, IBM), national labs (LLNL, Sandia), open-source software ("Pegasus"), and spin-off startups (StopTheHacker). Educational impacts include developing a new course, providing publicly available educational material, and open-source software.
基于Web的恶意软件如何传播?我们使用一词基于Web的恶意软件来描述通过网站和社交网络中的恶意帖子分发的恶意软件。我们正在与基于网络的恶意软件分销商进行军备竞赛; 就像在任何战争中一样,知识就是力量。 我们对它们的了解越多,我们就会越能为自己辩护。我们的目标是通过创建“ malscope”来了解基于Web的恶意软件的传播,这是一套使用尖端方法来构建时空模型,生成器和采样技术以进行恶意软件传播的方法和工具。从科学的角度来看,该项目汇集了两个学科:数据挖掘和网络安全。结果是一套新颖,复杂和可扩展的技术和模型,可以增强我们对恶意软件传播的理解。我们使用两种类型的基于Web的恶意软件传播数据:(1)访问危险站点并下载基于Web的恶意软件的用户机器; (2)Facebook用户接触恶意帖子。我们已经并且将继续从行业合作伙伴(例如Symantec的葡萄酒项目),开放式项目或自己收集(例如MypageKeeper)中获得更多数据。我们工作的更广泛影响是,它将为最终用户和行业提供安全解决方案的开发。 15分钟的网络中断的价格为一家200雇员公司约4万美元,而身份盗用的平均价格约为每人约1,500美元。通过更好地了解敌人,安全研究人员和行业可以更有效地阻止互联网威胁的互连表现:身份盗用,僵尸网络的创建和DOS攻击。 PI与工业实验室(Yahoo,MSR,Symantec,AT&T,IBM),National Labs(LLNL,Sandia),开源软件(“ Pegasus”)和Spion-off Startups(StopTheHacker)与工业实验室(Yahoo,Symantec,IBM),国家实验室(LLNL,Sandia),National Labs(LLNL,Sandia),国家实验室(LLNL,Sandia),以及National Labs(LLNL,Sandia),以及National Labs(LLNL,Sandia),具有技术转移的记录。教育影响包括开发一门新课程,提供公开可用的教育材料和开源软件。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Michalis Faloutsos其他文献

Analyzing Communication Interaction Networks (CINs) in enterprises and inferring hierarchies
分析企业中的通信交互网络 (CIN) 并推断层次结构
  • DOI:
    10.1016/j.comnet.2012.11.028
  • 发表时间:
    2013-07
  • 期刊:
  • 影响因子:
    5.6
  • 作者:
    Yi Wang;Marios Iliofotou;Michalis Faloutsos;Bin Wu
  • 通讯作者:
    Bin Wu

Michalis Faloutsos的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Michalis Faloutsos', 18)}}的其他基金

SaTC: CORE: Small: SOFIA: Finding and profiling malware source-code in public archives at scale
SaTC:核心:小型:SOFIA:大规模在公共档案中查找和分析恶意软件源代码
  • 批准号:
    2132642
  • 财政年份:
    2021
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Know Thy Enemy: Data Mining Meets Networks for Understanding Web-Based Malware Dissemination
TWC:媒介:协作:了解你的敌人:数据挖掘与网络结合以了解基于 Web 的恶意软件传播
  • 批准号:
    1314935
  • 财政年份:
    2013
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
NECO: A Graph-Based Approach to Traffic Monitoring and Application Classification
NECO:基于图的流量监控和应用分类方法
  • 批准号:
    1316446
  • 财政年份:
    2012
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
NECO: A Graph-Based Approach to Traffic Monitoring and Application Classification
NECO:基于图的流量监控和应用分类方法
  • 批准号:
    0832069
  • 财政年份:
    2008
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
Collaborative Research: NETS-NBD: RIDR: Towards Robust Inter-Domain Routing: Measurements, Models, and Deployable Tools
协作研究:NETS-NBD:RIDR:迈向稳健的域间路由:测量、模型和可部署工具
  • 批准号:
    0721889
  • 财政年份:
    2007
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Continuing Grant
Collaborative Research: NetMine: Finding Patterns in Network Data
合作研究:NetMine:寻找网络数据中的模式
  • 批准号:
    0208950
  • 财政年份:
    2002
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Continuing Grant
CAREER: Multicast Protocols and Topology Models for the Internet
职业:互联网的组播协议和拓扑模型
  • 批准号:
    9985195
  • 财政年份:
    2000
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant

相似国自然基金

复合低维拓扑材料中等离激元增强光学响应的研究
  • 批准号:
    12374288
  • 批准年份:
    2023
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
基于管理市场和干预分工视角的消失中等企业:特征事实、内在机制和优化路径
  • 批准号:
    72374217
  • 批准年份:
    2023
  • 资助金额:
    41.00 万元
  • 项目类别:
    面上项目
托卡马克偏滤器中等离子体的多尺度算法与数值模拟研究
  • 批准号:
    12371432
  • 批准年份:
    2023
  • 资助金额:
    43.5 万元
  • 项目类别:
    面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
  • 批准号:
    12365008
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
  • 批准号:
    42305004
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1840790
  • 财政年份:
    2018
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Continuing Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
  • 批准号:
    1855391
  • 财政年份:
    2018
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1834213
  • 财政年份:
    2018
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1937622
  • 财政年份:
    2018
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
  • 批准号:
    1854000
  • 财政年份:
    2018
  • 资助金额:
    $ 5.23万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了