Passer à la navigation principale Passer à la recherche Passer au contenu principal

Automated classification of C&C connections through malware URL clustering

Résultats de recherche: Le chapitre dans un livre, un rapport, une anthologie ou une collectionContribution à une conférenceRevue par des pairs

Résumé

We present WebVisor, an automated tool to derive patterns from malware Command and Control (C&C) server connections. From collective network communications stored on a large-scale malware dataset, WebVisor establishes the underlying patterns among samples of the same malware families (e.g., families in terms of development tools). WebVisor focuses on C&C channels based on the Hypertext Transfer Protocol (HTTP). First, it builds clusters based on the statistical features of the HTTP-based Uniform Resource Locators (URLs) stored in the malware dataset. Then, it conducts a fine-grained, noise-agnostic clustering process, based on the structure and semantic features of the URLs. We present experimental results using a software prototype of WebVisor and real-world malware datasets.

langue originaleAnglais
titreICT Systems Security and Privacy Protection - 30th IFIP TC 11 International Conference, SEC 2015, Proceedings
rédacteurs en chefDieter Gollmann, Hannes Federrath
EditeurSpringer New York LLC
Pages252-266
Nombre de pages15
ISBN (imprimé)9783319184661
Les DOIs
étatPublié - 1 janv. 2015
Modification externeOui
Evénement30th IFIP TC 11 International Information Security and Privacy Conference, SEC 2015 - Hamburg, Allemagne
Durée: 26 mai 201528 mai 2015

Série de publications

NomIFIP Advances in Information and Communication Technology
Volume455
ISSN (imprimé)1868-4238

Une conférence

Une conférence30th IFIP TC 11 International Information Security and Privacy Conference, SEC 2015
Pays/TerritoireAllemagne
La villeHamburg
période26/05/1528/05/15

Empreinte digitale

Examiner les sujets de recherche de « Automated classification of C&C connections through malware URL clustering ». Ensemble, ils forment une empreinte digitale unique.

Contient cette citation