Monitoramento e caracterização de Botnets Bashlite em dispositivos IoT

dc.creatorArtur Marzano
dc.creatorWagner Meira Junior
dc.creatorDavid Alexander
dc.creatorElverton Fazzion
dc.creatorItalo Cunha
dc.creatorCristine Hoepers
dc.creatorKlaus Steding-jessen
dc.creatorMarcelo Henrique Chaves
dc.creatorDorgival Olavo Guedes Neto
dc.creatorOsvaldo Fonseca
dc.date.accessioned2024-08-12T21:06:17Z
dc.date.accessioned2025-09-08T23:18:09Z
dc.date.available2024-08-12T21:06:17Z
dc.date.issued2018
dc.description.abstractThe use of botnets, networks composed of malware-infected devices, for malicious activities, such as denial-of-service attacks and spam/phishing distribution, causes billion-dollar losses every year. The growth of the Internet of Things, combined with the low security of its devices, has provided invaders with a rich environment for the creation of botnets. To combat such networks, it is essential to understand their behavior. In this work we monitor widespread IoT-based Bashlite botnets using a network of low-interactivity honeypots. We analyzed both the scanning and infection of vulnerable devices as well as the command flow sent to infected devices by their controllers. Our results sug- gest that botnets rely on infrastructure providers, that most of the infections use unmodified publicly-available source code, and that there is a concentration of attacks on specific targets
dc.format.mimetypepdf
dc.identifier.doihttps://doi.org/10.5753/sbrc.2018.2479
dc.identifier.urihttps://hdl.handle.net/1843/73810
dc.languagepor
dc.publisherUniversidade Federal de Minas Gerais
dc.relation.ispartofSimposio Brasileiro de Redes de Computadores
dc.rightsAcesso Aberto
dc.subjectMalware
dc.subjectMineração de dados (Computação)
dc.subjectInternet das Coisas
dc.subject.otherIoT
dc.subject.otherMining, Data
dc.titleMonitoramento e caracterização de Botnets Bashlite em dispositivos IoT
dc.title.alternativeMonitoring and characterization of Bashlite Botnets on IoT devices
dc.typeArtigo de evento
local.citation.issue36
local.description.resumoO uso de botnets, redes formadas por dispositivos infectados por malware, para atividades maliciosas como ataques de negacao de servico e phishing gera prejuızos da ordem de bilhoes de dolares todo ano. O crescimento da Internet das Coisas, combinado aos baixos nıveis de seguranca de seus dis- positivos, tem proporcionado a invasores um ambiente favor ́avel `a criac ̧ ̃ao de botnets. Entender o comportamento dessas redes ́e essencial para combate- las. Neste trabalho, monitoramos varias redes Bashlite executando em dispo- sitivos IoT utilizando uma rede de honeypots de baixa interatividade. Analisa- mos tanto o processo de ataque e infeccao de dispositivos vulneraveis quanto o fluxo de comandos enviados a dispositivos infectados pelos seus controlado- res. Nossos resultados sugerem que botnets usam servicos de provedores de infraestrutura, que a maioria dos ataques de infeccao utilizam ferramentas com codigo publicamente acessıvel sem modificacoes significativas, e que existe uma concentracao de ataques em alvos especıficos
local.publisher.countryBrasil
local.publisher.departmentICX - DEPARTAMENTO DE CIÊNCIA DA COMPUTAÇÃO
local.publisher.initialsUFMG
local.url.externahttps://sol.sbc.org.br/index.php/sbrc/article/view/2479

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Monitoramento e Caracterizac ̧ ̃ao de Botnets.pdfA.pdf
Tamanho:
508.87 KB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
License.txt
Tamanho:
1.99 KB
Formato:
Plain Text
Descrição: