さり海馬

Thoughts walk away, blog stays.

ボットを自動収集して解析、ボットネットに対抗する


現在両氏らが研究しているのが、自動でボットや、それに近いマルウェアを収集するためのシステム。既知の脆弱性をエミュレートして、その脆弱性を狙うマルウェアをダウンロードする「nepenthes」というツールだ。

要は自分の感染者を増やそうとして送りつけてくるプログラムを読み取って、そこから固有のコードを割り出し、特定し、対策しようという試み。ハニーポットの一種ですかね。んー、面白いなぁ。

名前も面白いね。ネペンテス。これってウツボカズラのことだよね。