Amun : a python honeypot


Göbel, Jan Gerrit


[img]
Vorschau
PDF
amunhoneypot2.pdf - Veröffentlichte Version

Download (676kB)

URL: https://ub-madoc.bib.uni-mannheim.de/2595
URN: urn:nbn:de:bsz:180-madoc-25959
Dokumenttyp: Arbeitspapier
Erscheinungsjahr: 2009
Titel einer Zeitschrift oder einer Reihe: None
Ort der Veröffentlichung: Mannheim
Sprache der Veröffentlichung: Englisch
Einrichtung: Fakultät für Wirtschaftsinformatik und Wirtschaftsmathematik > Sonstige - Fakultät für Wirtschaftsinformatik und Wirtschaftsmathematik
MADOC-Schriftenreihe: Veröffentlichungen der Fakultät für Mathematik und Informatik > Institut für Informatik > Technical Reports
Fachgebiet: 004 Informatik
Fachklassifikation: CCS: K.6.5 D.4.6 ,
Normierte Schlagwörter (SWD): Computersicherheit , Malware , Eindringerkennung
Freie Schlagwörter (Deutsch): Honigtopf
Freie Schlagwörter (Englisch): Honeypot
Abstract: In this report we describe a low-interaction honeypot, which is capable of capturing autonomous spreading malware from the internet, named Amun. For this purpose, the software emulates a wide range of different vulnerabilities. As soon as an attacker exploits one of the emulated vulnerabilities the payload transmitted by the attacker is analyzed and any download URL found is extracted. Next, the honeypot tries to download the malicious software and store it on the local harddisc, for further analyses. As a result, we are able to collect at best unknown binaries of malware that automatically spreads across the network. The collected samples can for example be used to help anti-virus vendors improve their signatures.
Zusätzliche Informationen:




Das Dokument wird vom Publikationsserver der Universitätsbibliothek Mannheim bereitgestellt.




Metadaten-Export


Zitation


+ Suche Autoren in

+ Download-Statistik

Downloads im letzten Jahr

Detaillierte Angaben



Sie haben einen Fehler gefunden? Teilen Sie uns Ihren Korrekturwunsch bitte hier mit: E-Mail


Actions (login required)

Eintrag anzeigen Eintrag anzeigen