ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

NDSS 2019 Cracking the Wall of Confinement: Understanding and Analyzing Malicious Domain Take-downs

Автор: NDSS Symposium

Загружено: 2019-04-02

Просмотров: 535

Описание: SESSION 2B-1 Cracking the Wall of Confinement: Understanding and Analyzing Malicious Domain Take-downs

Take-down operations aim to disrupt cybercrime involving malicious domains. In the past decade, many successful take-down operations have been reported, including those against the Conficker worm, and most recently, against VPNFilter. Although it plays an important role in fighting cybercrime, the domain take-down procedure is still surprisingly opaque. There seems to be no in-depth understanding about how the take-down operation works and whether there is due diligence to ensure its security and reliability.

In this paper, we report the first systematic study on domain takedown. Our study was made possible via a large collection of data, including various sinkhole feeds and blacklists, passive DNS data spanning six years, and historical Whois information. Over these datasets, we built a unique methodology that extensively used various reverse lookups and other data analysis techniques to address the challenges in identifying taken-down domains, sinkhole operators, and take-down durations. Applying the methodology on the data, we discovered over 620K taken-down domains and conducted a longitudinal analysis on the take-down process, thus facilitating a better understanding of the operation and its weaknesses. We found that more than 14% of domains taken-down over the past ten months have been released back to the domain market and that some of the released domains have been repurchased by the malicious actor again before being captured and seized, either by the same or different sinkholes. In addition, we showed that the misconfiguration of DNS records corresponding to the sinkholed domains allowed us to hijack a domain that was seized by the FBI. Further, we found that expired sinkholes have caused the transfer of around 30K taken-down domains whose traffic is now under the control of new owners.

PAPER
https://www.ndss-symposium.org/wp-con...


SLIDES
https://www.ndss-symposium.org/wp-con...


AUTHORS
Eihal Alowaisheq (Indiana University, King Saud University)
Peng Wang (Indiana University)
Sumayah Alrwais (King Saud University)
Xiaojing Liao (Indiana University)
XiaoFeng Wang (Indiana University)
Tasneem Alowaisheq (Indiana University, King Saud University)
Xianghang Mi (Indiana University)
Siyuan Tang (Indiana University)
Baojun Liu (Tsinghua University)


Network and Distributed System Security (NDSS) Symposium 2019, 24-27 February 2019, Catamaran Resort Hotel & Spa in San Diego, California.
https://www.ndss-symposium.org/ndss-p...


ABOUT NDSS
The Network and Distributed System Security Symposium (NDSS) fosters information exchange among researchers and practitioners of network and distributed system security. The target audience includes those interested in practical aspects of network and distributed system security, with a focus on actual system design and implementation. A major goal is to encourage and enable the Internet community to apply, deploy, and advance the state of available security technologies.
https://www.ndss-symposium.org/

#NDSS #NDSS19 #NDSS2019 #InternetSecurity

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
NDSS 2019 Cracking the Wall of Confinement: Understanding and Analyzing Malicious Domain Take-downs

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

NDSS 2019 - Real-World Evidence on ISP and Consumer Efforts to Remove Mirai

NDSS 2019 - Real-World Evidence on ISP and Consumer Efforts to Remove Mirai

NDSS 2019 ExSpectre: Hiding Malware in Speculative Execution

NDSS 2019 ExSpectre: Hiding Malware in Speculative Execution

NDSS 2025 - Workshop on Binary Analysis Research (BAR) 2025, Session I

NDSS 2025 - Workshop on Binary Analysis Research (BAR) 2025, Session I

Бесплатный интернет жив! И вы можете им пользоваться!

Бесплатный интернет жив! И вы можете им пользоваться!

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

Лекция от легенды ИИ в Стэнфорде

Лекция от легенды ИИ в Стэнфорде

NDSS 2019 2B: Malware and Threats

NDSS 2019 2B: Malware and Threats

6 бесплатных инструментов для работы со спутниковыми снимками, которые должен знать каждый следов...

6 бесплатных инструментов для работы со спутниковыми снимками, которые должен знать каждый следов...

Я В ШОКЕ! Обновление Windows убило ноутбук за 5 минут. Вот что случилось...

Я В ШОКЕ! Обновление Windows убило ноутбук за 5 минут. Вот что случилось...

Беззубчатые шестерни развивают гораздо больший крутящий момент, чем обычные, вот почему. Циклоида...

Беззубчатые шестерни развивают гораздо больший крутящий момент, чем обычные, вот почему. Циклоида...

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Введение в MCP | Протокол MCP - 01

Введение в MCP | Протокол MCP - 01

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

WIELKA WYPRAWA MARII WIERNIKOWSKIEJ W GŁĄB ROSJI #2

WIELKA WYPRAWA MARII WIERNIKOWSKIEJ W GŁĄB ROSJI #2

Катастрофа в столице / Захват Киева Россией?

Катастрофа в столице / Захват Киева Россией?

Уникальная немецкая кинохроника штурма Брестской крепости (1941)

Уникальная немецкая кинохроника штурма Брестской крепости (1941)

NDSS 2025 - Workshop on Security and Privacy in Standardized IoT (SDIoTSec) 2025, Paper Session

NDSS 2025 - Workshop on Security and Privacy in Standardized IoT (SDIoTSec) 2025, Paper Session

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Тоннель под Ла-Маншем | Потрясающие инженерные решения, лежащие в его основе

Тоннель под Ла-Маншем | Потрясающие инженерные решения, лежащие в его основе

Куркумин — обман на миллиарды? Врач показывает, что скрывают производители добавок.

Куркумин — обман на миллиарды? Врач показывает, что скрывают производители добавок.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]