Amun : a python honeypot

Göbel, Jan Gerrit

amunhoneypot2.pdf - Veröffentlichte Version

Download (676kB)

URN: urn:nbn:de:bsz:180-madoc-25959
Dokumenttyp: Arbeitspapier
Erscheinungsjahr: 2009
Titel einer Zeitschrift oder einer Reihe: None
Ort der Veröffentlichung: Mannheim
Sprache der Veröffentlichung: Englisch
Einrichtung: Fakultät für Wirtschaftsinformatik und Wirtschaftsmathematik > Sonstige - Fakultät für Wirtschaftsinformatik und Wirtschaftsmathematik
MADOC-Schriftenreihe: Veröffentlichungen der Fakultät für Mathematik und Informatik > Institut für Informatik > Technical Reports
Fachgebiet: 004 Informatik
Fachklassifikation: CCS: K.6.5 D.4.6 ,
Normierte Schlagwörter (SWD): Computersicherheit , Malware , Eindringerkennung
Freie Schlagwörter (Deutsch): Honigtopf
Freie Schlagwörter (Englisch): Honeypot
Abstract: In this report we describe a low-interaction honeypot, which is capable of capturing autonomous spreading malware from the internet, named Amun. For this purpose, the software emulates a wide range of different vulnerabilities. As soon as an attacker exploits one of the emulated vulnerabilities the payload transmitted by the attacker is analyzed and any download URL found is extracted. Next, the honeypot tries to download the malicious software and store it on the local harddisc, for further analyses. As a result, we are able to collect at best unknown binaries of malware that automatically spreads across the network. The collected samples can for example be used to help anti-virus vendors improve their signatures.

Das Dokument wird vom Publikationsserver der Universitätsbibliothek Mannheim bereitgestellt.



+ Suche Autoren in

+ Download-Statistik

Downloads im letzten Jahr

Detaillierte Angaben

Sie haben einen Fehler gefunden? Teilen Sie uns Ihren Korrekturwunsch bitte hier mit: E-Mail

Actions (login required)

Eintrag anzeigen Eintrag anzeigen