i pushdo botnet område generation algoritme kapacitet

, spørg eksperten, searchsecurity ekspert nick lewis er parat til at besvare deres spørgsmål om enterprise sikkerhedstrusler.forelægge deres spørgsmål via e - mail.(alle spørgsmålene er anonym.), område generation algoritme (dga) er en metode til at skabe en dynamisk malware forfattere domænenavne med malware.når domænenavnet er registreret, malware kan forbindes til kommando og kontrol (c & c) infrastruktur.denne dynamiske generation af et domænenavn gør det langt mere vanskeligt for virksomhederne at blokere eksterne websteder eller domænenavne, og dermed forhindre malware fra adgang til sine c & c.,, hvis en ekstern websted eller domænenavn er faktisk anses for ondsindede og enten blokeret på enterprise network eller fjernet, malware er i stand til at skabe et nyt navn for tilslutning til en anden c & c - server.,, dynamisk genererer et domænenavn gør det også muligt for malware forfattere, mere fleksibilitet, som domænenavn, ikke behøver at være indbygget i malware.hvis det er forankret, sikkerhed forskere vil være i stand til at dissekere den malware, ekstrakt domænenavnet og så stoppe det fra at blive anvendt til ondsindet aktivitet.det gør det ligeledes muligt for forskerne at undersøge c & c infrastruktur i dybden, før det bliver taget ned. heldigvis forskere har identificeret metoder, der kan anvendes til at påvise dga evne til at hjælpe med at standse malware, der udnytter dga.det er en interessant udvikling, det er uvist, om de vil vise sig at være gavnlige teknikker på lang sigt for at give nyt liv til botnet, som pushdo.



Previous:
Next Page: