"Medaus puodynės" tipo sistemų panaudojimas statistinės informacijos apie kenksmingą programinį kodą surinkimui ir analizei
Milašauskas, Raimondas |
Skirtingų formų autonomiškai plintančios kenksmingos programos ir kodai kelia vis didesnį pavojų šiuolaikiniame žiniatinklyje. Kenksmingo kodo ir puolimo metodų pavyzdžių surinkimas taip anksti kai tik įmanoma tampa būtina pasiruošimo priemone prieš pradedant kovą su kenksmingomis programomis. ”Medaus puodynės” tipo sistemos - tai kompiuteriniai šaltiniai, pagrindinė jų paskirtis tinkle yra tapti piktybinių atakų taikiniu ir panaudoti surinktą informaciją analizei. Keletą žemo lygio sąveikos ”medaus puodynės” tipo sistemų buvo realizuota ir įdiegta skirtinguose Baltijos regiono šalyse, surinkta statistinė informacija apie įvykdytas kenksmingas atakas. Darbe pristatyti, apibendrinti ir palyginti skirtingų ”medaus puodynės” tipo sistemų tyrimo rezultatai, įvertinti kenksmingo kodo tipai, aktyvumas ir paplitimo tendencijos priklausomai nuo sistemos geografinės alokacijos.
Autonomous spreading malware in the different forms has become a severe threat in today's Internet. Collecting the sample as early as possible is a necessary precondition for the further treatment of the spreading malware. Honeypots are computing resources that serve no other purpose on a network than to be a target for attackers and use collected information for analysis. Low-interaction Honeypots were implemented and deployed on a few different Baltic region countries, and data was logged and analyzed about attacks that occurred during the Honeypots deployment. This thesis presents a summary and comparison of research performed on different Honeypot system, malware types, activity and spreading tendencies are evaluated depends on system geographic location.