Preguntas con etiqueta 'botnet'

1
respuesta

Solicitud GET inusual

Estoy recibiendo solicitudes inusuales de obtención en mi servidor: /op69okl?name=http://www.ntdtv.com/ o /op69okl?name=http://www.epochtimes.com/ o algo similar con otros sitios en el parámetro. Hacer una búsqueda de op69okl...
hecha 22.03.2018 - 17:29
2
respuestas

¿Cómo se dirige la botnet Mirai?

Uno de los programas maliciosos recientes que están haciendo las rondas es la botnet Mirai , que parece estar enfocada en Linux dispositivos basados en Internet de las cosas. Se ha utilizado para ataques DDos en muchos sitios web importantes ,...
hecha 15.11.2016 - 23:53
1
respuesta

Corrí netstat y una cosa que surgió fue MSN bingbot, ¿significa que mi computadora está siendo utilizada como parte de una botnet de Microsoft?

Corrí netstat en mi computadora, y una cosa que surgió fue msnbot-65-52-108-216 . Hice una investigación y lo que surgió fue que es de una IP que se originó en Redmond, Washington y que es probable que sea el robot Microsoft Bing o...
hecha 23.10.2016 - 18:47
2
respuestas

¿Se pueden inyectar botnets a través de wifi en teléfonos inteligentes?

He leído esto paper , que es parte de la pregunta. Responde: "el wifi abierto ayudará a aumentar la velocidad de propagación y el impacto", pero lo que quiero saber es si puedes "plantar" un punto de acceso / enrutador wifi abierto y, cuando se...
hecha 06.06.2013 - 20:23
3
respuestas

Cómo verificar si la URL / IP pertenece a un zeus bot

Tengo un conjunto de direcciones URL que podrían ser servidores de Zeus hosts / C & C ya que mi dispositivo de seguridad lo dice. ¿Hay alguna manera de comprobar si estos realmente pertenecen a Zeus?     
hecha 21.02.2014 - 04:08
5
respuestas

¿Cómo puedo bloquear los bots que golpean constantemente las mismas URL?

Los bots me están golpeando con fuerza y no estoy seguro de cómo detenerlos sin bloquear mi tráfico legítimo. Creé algunas reglas iptables que dicen, si X conexiones en X segundos, bloquean, pero eso no me sirve de mucho cuando el robot s...
hecha 02.11.2013 - 11:51
2
respuestas

Creando un servidor de C&C de botnets. ¿Qué arquitectura debo usar? IRC? HTTP?

Estoy haciendo un proyecto relacionado con botnets y tengo que crear un servidor ligero de comando y control. Pero estoy atascado: ¿debo usar IRC o un C & C basado en HTTP? Incluso no estoy obteniendo ninguna arquitectura o análisis en pr...
hecha 18.09.2015 - 15:03
3
respuestas

¿Cómo utiliza Malware los dominios no registrados?

Acabo de terminar de leer que el WannaDecryptor el malware estaba consultando. Un dominio no registrado. Pensé que se estaba conectando a su servidor de comando y control. ¿Esto es correcto? Tengo entendido que si un programa de cualquier t...
hecha 15.05.2017 - 21:58
4
respuestas

Malware que usa http como un canal encubierto

Estoy trabajando en un analizador de tráfico http y necesito una colección de malware, que utiliza http como una forma de obtener comandos y responder, para analizar el comportamiento de su red. ¿Hay alguna base de datos de malware que pueda...
hecha 20.06.2012 - 16:39
6
respuestas

Detección de bots considerando el tiempo de llegada a la solicitud

Si hay algunas posibilidades de detectar un bot al considerar el tiempo de visualización de la página de los usuarios, ¿es posible medir este tiempo? Cuando un usuario solicita una página (solicitud de página), el navegador solicita otros com...
hecha 13.01.2013 - 15:44