بررسی نحوه عملکرد بات نت های مبتنی بر کانال های پنهان
دوره 5، شماره 19، زمستان 1401، صفحات 42 - 60
1 کارشناسی ارشد مهندسی فناوری اطلاعات دانشگاه آزاد قزوین
چکیده :
امروزه باتنتها یکی از مهمترین تهدیدات در برابر زیرساخت اینترنت شناخته میشوند. هر باتنت گروهی از میزبانهایی است که با کد مخرب یکسانی آلوده شده و از طریق یک یا چند سرویسدهنده فرمان و کنترل توسط مهاجم از راه دور هدایت میشوند. همزمان با ارائه پیشنهادهای جدید برای شناسایی باتنتها، مهاجمین از روشهای مقاومتری جهت عدم شناسایی باتنت خود استفاده میکنند. از آنجایی که با شناسایی کانالهای فرمان و کنترل به آسانی می توان بات نتهای مختلف را متلاشی کرد، شناسایی این کانالها در روشهای تشخیص باتنت از اهمیت زیادی برخوردار است. مهاجمین با هدف افزایش طول عمر باتنتهای خود از استراتژیهای متفاوتی برای ایجاد کانالهای فرمان و کنترل استفاده میکنند. از اینرو بات نتهای مختلف با سازوکارهای مختلفی ایجاد شده اند. در این پژوهش سعی شده است که به بررسی انواع مختلف کانالهای فرمان و کنترل در بات نتها و روشهای مختلفی که مهاجمان از آن برای کنترل باتهای خود استفاده می کنند، پرداخته و روشهای مختلفی را که برای تشخیص این نوع بات نتها معرفی شده اند بیان شود.
امروزه باتنتها یکی از مهمترین تهدیدات در برابر زیرساخت اینترنت شناخته میشوند. هر باتنت گروهی از میزبانهایی است که با کد مخرب یکسانی آلوده شده و از طریق یک یا چند سرویسدهنده فرمان و کنترل توسط مهاجم از راه دور هدایت میشوند. همزمان با ارائه پیشنهادهای جدید برای شناسایی باتنتها، مهاجمین از روشهای مقاومتری جهت عدم شناسایی باتنت خود استفاده میکنند. از آنجایی که با شناسایی کانالهای فرمان و کنترل به آسانی می توان بات نتهای مختلف را متلاشی کرد، شناسایی این کانالها در روشهای تشخیص باتنت از اهمیت زیادی برخوردار است. مهاجمین با هدف افزایش طول عمر باتنتهای خود از استراتژیهای متفاوتی برای ایجاد کانالهای فرمان و کنترل استفاده میکنند. از اینرو بات نتهای مختلف با سازوکارهای مختلفی ایجاد شده اند. در این پژوهش سعی شده است که به بررسی انواع مختلف کانالهای فرمان و کنترل در بات نتها و روشهای مختلفی که مهاجمان از آن برای کنترل باتهای خود استفاده می کنند، پرداخته و روشهای مختلفی را که برای تشخیص این نوع بات نتها معرفی شده اند بیان شود.
کلمات کلیدی :
بات نت، کانال فرمان و کنترل، کانال پنهان، تشخیص بات نت.
بات نت، کانال فرمان و کنترل، کانال پنهان، تشخیص بات نت.