Biblioteca122.739 documentos en línea

Artículo

HTTP-Based APT Malware Infection Detection Using URL Correlation AnalysisDetección de malware APT basado en HTTP mediante análisis de correlación de URL

Resumen

El malware APT explota HTTP para establecer comunicación con un servidor C & C y así ocultar sus actividades maliciosas. Por lo tanto, la infección de malware APT basada en HTTP puede ser descubierta analizando el tráfico HTTP. Métodos recientes han dependido de la extracción de características estadísticas del tráfico HTTP, lo cual es adecuado para el aprendizaje automático. Sin embargo, las características que extraen del limitado conjunto de datos de tráfico de malware APT basado en HTTP son demasiado simples para detectar el malware APT con suficiente aleatoriedad. En este documento, proponemos un enfoque innovador que podría descubrir el tráfico de malware APT relacionado con la exfiltración de datos y otras actividades sospechosas de APT mediante el análisis de los campos de encabezado del tráfico HTTP. Utilizamos el campo Referer en el encabezado HTTP para construir un grafo de solicitudes web. Luego, optimizamos el grafo de solicitudes web combinando la similitud de URL y la reconstrucción de redirección. También utilizamos un filtro de

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento