Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Распознавание вредоносных доменов по DNS-трафику
    Інтернет

    Распознавание вредоносных доменов по DNS-трафику

    ВолодимирBy Володимир06.03.20155 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    DNS-провайдер OpenDNS представил новый алгоритм NLPRank, который умеет выявлять фишинговые кампании и продвинутые APT-угрозы, анализируя лингвистические паттерны в DNS-трафике. Другими словами, по названиям запрашиваемых доменов и по изменению таких запросов со временем.

    Аббревиатура NLP в названии означает технику обработки естественного языка (natural language processing). Подобные алгоритмы чаще используют в дата-майнинге и боинформатике, так что применение их для DNS-трафика в сфере информационной безопасности — что-то новенькое.

    В случае фишинговых и APT-атак можно довольно просто понять принцип работы NLPRank. Авторам вредоносных программ требуются хосты, максимально похожие на легитимные домены. При этом трафик к таким хостам резко возрастает после начала атаки, когда тысячи жертв переходят по ссылкам.

    NLPRank использует несколько эвристик. Близость между названиями подозрительного и легитимного хостов он вычисляет по количеству операций, которые нужно совершить для преобразования одной последовательности букв в другую (edit-distance). Эта тенденция прослеживается на примере разных атак.

    003

    Кроме буквенной близости, анализируются уникальные номера ASN, данные WHOIS, дата регистрации домена, одинаковые фрагменты HTML-кода на страницах разных доменов и прочее. Всё это позволило эффективно и автоматически выявлять фишинговые домены, несколько примеров которых OpenDNS приводит в своём блоге.

    Взято с Xakep.ru

    Читайте також

    Вийшла публічна бета-версія iOS 26.3

    15.01.2026

    SpaceX підключає до інтернету Starlink літаки Lufthansa, Eurowings, Discover та Brussels Airlines

    14.01.2026

    Microsoft пояснює, чому Windows 11 25H2 стала важчою через оновлення безпеки

    13.01.2026

    Останні

    Вчені довели ефективність ядерного методу відхилення астероїдів

    15.01.2026

    Археологи виявили один із найбільших вантажних кораблів вікінгів

    15.01.2026

    Приховане життя в найсухішій пустелі світу кидає виклик науці

    15.01.2026

    Вчені виявили «арктичного носорога» віком 23 мільйони років

    15.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version