Výzkumný tým univerzity Santa Barbary a Narus, Inc. přichází se systémem Nazca, který má detekovat malware již na úrovni sítě a bez analýzy staženého obsahu.

Nazca neanalyzuje obsah downloadu, nedetekuje drive-by exploity, neanalyzuje stažený software, ani nepoužívá blacklist zdrojů, vysvětluje profesor Invernizzi. Místo toho sleduje webový provoz hostitele a související spojení: shromažďuje IP adresy, hlavičky TCP paketů, HTTP hlavičky a HTTP payload. Přitom vyhodnocuje známé vzorce chování malwaru:
- jedna IP spojuje vícero souvisejících domén
- hodně TLD
- přespříliš souborových cest a jmen distributora programu,
- typy souborů.
I když jednotlivé znaky ještě nepoukazují na útočné chování, při opakovaném výskytu v rámci sítě lze již dobře identifikovat malware. Nazca je schopna identifikovat úskočné chování typu domain-fluxing, malware repackaging, využití malware dropperů aj. Při testování v ostrém provozu odhalila zatím neidentikovaný malware a měla velmi nízkou úroveň falešně pozitivní detekce.
Zdroje
- Help Net Security
- The Register
- INVERNIZZI et al. Nazca: Detecting Malware Distribution in Large-Scale Networks (PDF)
Expert na výkonově orientované SEO, Local Business SEO, datový a technický copywriting a budování brandu.
Mám za sebou tvrdou školu vlastního retailu, roky v online byznysu a dvě magisterská studia: psychologie a žurnalistiky.
Vím, co zákazník řeší váhaje nad peněženkou, a umím to přetavit v pozice a texty, které konvertují. Žádné teoretické poučky, ale postupy vybojované přímo v zákopech trhu.
Kdo je Daniel Beránek odhalíte v profesní etnografii Od pultu přes ZUR a PSY až k SEO a copy s ostrými hroty!