Key points are not available for this paper at this time.
Dans cet article, nous explorons l'escalade de la « course aux armements » entre les détecteurs de botnets à flux rapide (FF) et les efforts des botmasters pour les subvertir, et nous étudions plusieurs techniques novatrices d'attaques par mimétisme qui permettent aux botmasters d'éviter la détection. Nous analysons d'abord les détecteurs FF à la pointe de la technologie et leur efficacité contre la menace actuelle des botnets, démontrant comment les botmasters peuvent - avec leurs ressources actuelles - contrecarrer les stratégies de détection. Sur la base des hypothèses réalistes déduites de tendances observées empiriquement, nous créons des modèles formels pour la dégradation des bots, la disponibilité en ligne, les stratégies d'annonce DNS et la performance, nous permettant de démontrer l'efficacité des différentes attaques par mimétisme et d'évaluer leurs effets sur la disponibilité en ligne et la capacité globale des botnets.
Knysz et al. (Fri,) ont étudié cette question.
Synapse has enriched 4 closely related papers on similar clinical questions. Consider them for comparative context: