2012
Revealing and Analysing Modem Malware
ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEKBasic information
Original name
Revealing and Analysing Modem Malware
Name in Czech
Odhalování a analyzování malwaru v modemech
Authors
ČELEDA, Pavel (203 Czech Republic, guarantor, belonging to the institution); Radek KREJČÍ (203 Czech Republic) and Vojtěch KRMÍČEK (203 Czech Republic, belonging to the institution)
Edition
Ottawa, Canada, 2012 IEEE International Conference on Communications (ICC), p. 971-975, 5 pp. 2012
Publisher
IEEE, 345 E 47TH ST, NEW YORK, NY 10017 USA
Other information
Language
English
Type of outcome
Proceedings paper
Field of Study
Informatics
Country of publisher
Canada
Confidentiality degree
is not subject to a state or trade secret
Publication form
electronic version available online
RIV identification code
RIV/00216224:14610/12:00058686
Organization
Ústav výpočetní techniky – Repository – Repository
ISBN
978-1-4577-2053-6
ISSN
UT WoS
000312855701059
Keywords (in Czech)
modem; malware; botnet; Linux; MIPSel; bezpečnost; monitorování; síť; NetFlow; ISP
Keywords in English
modem; malware; botnet; Linux; MIPSel; security; monitoring; network; NetFlow; ISP
Links
OVMASUN200801, research and development project.
Changed: 1/9/2020 12:49, RNDr. Daniel Jakubík
V originále
In this paper, we provide a formal description of modem malware life cycle. It is included a description of the modem malware evolution (history). We propose a set of techniques to perform detailed analysis of infected modem. We report on modem malware network activities in campus network and we propose NetFlow based detection method to reveal the modem malware spreading.
In Czech
V článku je uveden formální popis životního cyklu malwaru pro modemy. Je popsán evoluční vývoj malwaru pro modemy. Jsou navrženy techniky, které umožňují provádět detailní analýzu infikovaného modemu. Dále uvádíme informace o síťových aktivitách nakažených modemů v univerzitní síti a je navržena metoda využívající NetFlow data pro detekci šíření malwaru pro modemy.