Aller au contenu principal
2023 conference-paper

Pump Up the JARM: Studying the Evolution of Botnets Using Active TLS Fingerprinting

8Citations signalées, ce qui n’est pas une note de qualité
3Institutions déclarées
2Pays d’affiliation déclarés

Rattachement africain : gr, pl. Niveau de preuve : code pays fourni par la source.

Le résumé fourni par la source

The growing adoption of network encryption protocols, like TLS, has altered the scene of monitoring network traffic. With the advent increase in network encryption, typical DPI systems that monitor network packet payload contents are becoming obsolete, while in the meantime, adversaries abuse the utilization of the TLS protocol to bypass them. In this paper, aiming to understand the botnet ecosystem in the wild, we contact IP addresses known to participate in malicious activities using the JARM tool for active probing. Based on packets acquired from TLS handshakes, server fingerprints are constructed during a time period of 7 months. We investigate if it is feasible to detect suspicious servers and re-identify other similar within blocklists with no prior knowledge of their activities. We show that it is important to update fingerprints often or follow a more effective fingerprinting approach, since the overlapping ratio with legitimate servers rises over time.

Ce résumé expose les affirmations des auteurs. BNTIC ne l’interprète pas comme une validation indépendante des résultats.

Le contrôle bibliographique ouvert

DOI retrouvé dans Crossref DOI retrouvé ; titre concordant.

Titre Crossref
Pump Up the JARM: Studying the Evolution of Botnets Using Active TLS Fingerprinting
Date Crossref
09/07/2023
Éditeur
IEEE
Type
proceedings-article

Ce recoupement confirme des métadonnées liées au DOI. Il ne confirme ni la méthode ni les conclusions de l’étude, et il ne compte pas comme une seconde source scientifique indépendante.

Où se fait cette recherche

  • FORTH Institute of Computer Science pays non établi dans la notice
    Structure de recherche
  • Systems Research Institute pays non établi dans la notice
    Structure de recherche
  • Technical University of Crete pays non établi dans la notice
    Université ou école supérieure
  • FORTH-ICS pays non établi dans la notice
    Institution

FORTH Institute of Computer Science, Systems Research Institute et Technical University of Crete, avec 1 autre affiliation.

Une affiliation ne permet pas de déduire la nationalité d’un auteur.

Les sujets associés

Network Security and Intrusion DetectionInternet Traffic Analysis and Secure E-votingAdvanced Malware Detection Techniques

BNTIC News n’est pas le producteur de ces données. Les publications sont interrogées à la demande dans Crossref, OpenAIRE, DOAJ, Europe PMC, HAL, DataCite, AfricArXiv, ROR et la Banque mondiale, sans clé d’accès. OpenAlex reste optionnel. Aucun service payant n’est nécessaire et aucune donnée externe n’est enregistrée en base. Consulter les sources et leurs limites.