Например, Бобцов

Распознавание и классификация вредоносных доменных имен

Сборник тезисов
Конференция:IV Всероссийский конгресс молодых ученых
Раздел:Информационные и интеллектуальные системы и технологии
Рубрика:Технология программирования и защита информации
Год:2015

Распознавание и классификация вредоносных доменных имен

УДК:004.931

Аннотация

Рассмотрена проблема возможности классификации доменных имен, сгенерированных алгоритмами генерации доменных имен (Domain Generation Algorithms, DGA), которые используются вредоносными программами для определения IP адресов управляющих серверов. Были изучены 10 вредоносных программ (cryptolocker, zeus, pushdo, goz, newgoz, rovnix, tinba, conficker, matsnu, ramdo), для каждой из которых была составлена выборка сгенерированных доменных имен. Использованы и проанализированы различные методы машинного обучения применительно к поставленной задаче. Результаты работы показали недостаточность существующих подходов по обнаружению современных алгоритмов генерации доменных имен.

Материалы конференций