Key points are not available for this paper at this time.
Botnets maliciosas se tornaram uma ameaça comum e permeiam grandes partes da Internet hoje. As pesquisas e taxonomias existentes focam nas topologias de botnets, protocolos de comando e controle, e objetivos de botnets. Baseando-se nesses resultados de pesquisa, técnicas de detecção baseadas em rede foram propostas, capazes de detectar botnets conhecidas. Os métodos para estabelecimento e operação de botnets evoluíram significativamente na última década, resultando na necessidade de métodos de detecção capazes de identificar novos tipos de botnets previamente desconhecidos. Neste artigo, apresentamos uma análise aprofundada de todos os aspectos de comunicação em rede no estabelecimento e operação de botnets. Examinamos topologia de botnets, protocolos, e analisamos um grande conjunto de botnets existentes, muito diferentes e altamente sofisticadas, sob uma perspectiva de comunicação de rede. Com base em nossa análise, introduzimos uma nova taxonomia de padrões de comunicação generalizados para comunicação de botnets usando diagramas de sequência da linguagem de modelagem unificada padronizada. Além disso, examinamos opções de troca de dados e investigamos a influência de técnicas de criptografia e ocultação. Nossos padrões de comunicação generalizados fornecem uma base útil para o desenvolvimento de mecanismos sofisticados de detecção de botnets baseados em rede e podem oferecer um componente chave para construir detectores baseados em rede independentes de protocolo e topologia.
Vormayr et al. (Sun,) estudaram essa questão.