earticle

논문검색

논문

스팸매일의 행동적 특성을 이용한 Rustock 봇넷 연구

원문정보

Rustock botnet analysis using behavioral characteristics of spam mails

이진승, 최재훈, 강재우

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

The botnet is a collection of compromised computers that have fallen under the control of bot master after being infected by malicious programs. The botnets are exploited for various purposes, including distributed denial of service (DDoS), mass spamming and stealing sensitive information. This is the primary security threat on the Internet today. In this paper, we present a method to uncover a specific botnet named Rustock, based on behavioral patterns using more than 3.4 billion email records over a period of 4 months and IPs which is infected by Rustock worms. We prove that spam mails were sent by Rustock botnet using a spam mail database. These include spamming behaviors, distributions of Rustock.

한국어

봇넷은 악성코드 감염으로 인하여 봇마스터에 의해 조종되는 봇 컴퓨터의 집합을 의미한다. 봇넷은 DDoS공격, 대 규모 스팸메일 발송, 개인정보 유출 등 다양한 악의적인 행동을 하며 현재 인터넷 사회의 가장 큰 위협이 되고 있 다. 이 논문에서는 4개월동안 34억개 이상의 대규모 이메일 로그와 Rustock 악성코드에 감염된 컴퓨터 IP를 이용 하여 스팸메일의 행동적 특성을 기반으로 Rustock 봇넷을 탐지하였다. 타데이터베이스를 이용하여 탐지된 Rustock 봇넷이 발송한 메일의 유효성을 검증하고, 발송패턴과 국가별 분포를 분석하였다.

목차

요약
 Abstract
 1. 서론
 2. 관련연구
  2.1 봇넷 네트워크 분석
  2.2 이메일 로그를 이용한 분석
 3. 실험방법
  3.1 실험데이터
  3.2 제안하는 방법과 실험결과
 4. Rustock 봇넷 분석
  4.1 스팸메일 제목 분석
  4.2 스팸 발송패턴
  4.3 국가별 분포
 5. 결론 및 향후과제
 6. 논문 사사
 참고문헌

저자정보

  • 이진승 Jinseung Lee. 고려대학교 정보통신대학
  • 최재훈 Jaehoon Choi. 고려대학교 정보통신대학
  • 강재우 Jaewoo Kang. 고려대학교 정보통신대학

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      0개의 논문이 장바구니에 담겼습니다.