Identifikační kód | RIV/00216224:14330/13:00065730 |
Název v původním jazyce | Sledování komunikačních kanálů malwaru |
Název v anglickém jazyce | Monitoring malware communication channels |
Druh | J - Článek v odborném periodiku |
Jazyk | cze - čeština |
Obor - skupina | I - Informatika |
Obor | IN - Informatika |
Rok uplatnění | 2013 |
Kód důvěrnosti údajů | S - Úplné a pravdivé údaje o výsledku nepodléhající ochraně podle zvláštních právních předpisů. |
Počet výskytů výsledku | 2 |
Počet tvůrců celkem | 1 |
Počet domácích tvůrců | 1 |
Výčet všech uvedených jednotlivých tvůrců | Vít Bukač (státní příslušnost: CZ - Česká republika, domácí tvůrce: A, vedidk: 5304822) |
Popis výsledku v původním jazyce | Jsou popsány možnosti analýzy komunikačních kanálů malware, jakožto způsobu detekce zavirovaných počítačů v síti. Jsou představeny základní způsoby analýzy protokolů HTTP a DNS. Samostatná části rozebírají nejčastější používané metody obfuskace a představují vyvbrané existující volně dostupné služby, které analýzu usnadňují. |
Popis výsledku v anglickém jazyce | Malware communication channel analysis is presented as a method to detect infected hosts in network. Basic methods for analysis of HTTP and DNS protocols are presented. Separate sections are devoted to common obfuscation techniques and to presentation ofexisting available internet services that may make the analysis easier. |
Klíčová slova oddělená středníkem | malware; C2; communication channel; obfuscation |
Stránka www, na které se nachází výsledek | - |