Identifikační kód | RIV/00216224:14330/15:00080499 |
Název v anglickém jazyce | Advanced Persistent Threat and Spear Phishing Emails |
Druh | D - Článek ve sborníku |
Jazyk | eng - angličtina |
Obor - skupina | I - Informatika |
Obor | IN - Informatika |
Rok uplatnění | 2015 |
Kód důvěrnosti údajů | S - Úplné a pravdivé údaje o výsledku nepodléhající ochraně podle zvláštních právních předpisů. |
Počet výskytů výsledku | 2 |
Počet tvůrců celkem | 2 |
Počet domácích tvůrců | 2 |
Výčet všech uvedených jednotlivých tvůrců | Ibrahim Ghafir (státní příslušnost: SY - Syrská arabská republika, domácí tvůrce: A) Václav Přenosil (státní příslušnost: CZ - Česká republika, domácí tvůrce: A, vedidk: 9770550) |
Popis výsledku v anglickém jazyce | In recent years, cyber exploitation and malicious activity are becoming increasingly sophisticated, targeted, and serious. Advanced persistent threats or APTs are a new and more sophisticated version of known multistep attack scenarios. They are targetedspecifically to achieve a specific goal, most often espionage. These APTs form a problem for the current detection methods because these methods depend on known signatures of attacks and APTs make heavy use of unknown security holes for attacks. In thispaper we propose two blacklist-based detection methods for detecting a spear phishing email, which is the most common technique used in APT attack. The first method is malicious domain detection method, and the second one is malicious file hash detection method. The blacklists are automatically updated each day and the detection is in the real time. |
Klíčová slova oddělená středníkem | Cyber security; advanced persistent threat; targeted attack; spear phishing email; malware; malicious domain; malicious file hash |
Stránka www, na které se nachází výsledek | http://dlsc.unob.cz/data/Proceedings%20of%20the%20DLSC%202015%20conference.pdf |