D 2012

Revealing and Analysing Modem Malware

ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEK

Basic information

Original name

Revealing and Analysing Modem Malware

Name in Czech

Odhalování a analyzování malwaru v modemech

Authors

ČELEDA, Pavel (203 Czech Republic, guarantor, belonging to the institution); Radek KREJČÍ (203 Czech Republic) and Vojtěch KRMÍČEK (203 Czech Republic, belonging to the institution)

Edition

Ottawa, Canada, 2012 IEEE International Conference on Communications (ICC), p. 971-975, 5 pp. 2012

Publisher

IEEE, 345 E 47TH ST, NEW YORK, NY 10017 USA

Other information

Language

English

Type of outcome

Proceedings paper

Field of Study

Informatics

Country of publisher

Canada

Confidentiality degree

is not subject to a state or trade secret

Publication form

electronic version available online

RIV identification code

RIV/00216224:14610/12:00058686

Organization

Ústav výpočetní techniky – Repository – Repository

ISBN

978-1-4577-2053-6

ISSN

UT WoS

000312855701059

Keywords (in Czech)

modem; malware; botnet; Linux; MIPSel; bezpečnost; monitorování; síť; NetFlow; ISP

Keywords in English

modem; malware; botnet; Linux; MIPSel; security; monitoring; network; NetFlow; ISP

Links

OVMASUN200801, research and development project.
Changed: 1/9/2020 12:49, RNDr. Daniel Jakubík

Abstract

V originále

In this paper, we provide a formal description of modem malware life cycle. It is included a description of the modem malware evolution (history). We propose a set of techniques to perform detailed analysis of infected modem. We report on modem malware network activities in campus network and we propose NetFlow based detection method to reveal the modem malware spreading.

In Czech

V článku je uveden formální popis životního cyklu malwaru pro modemy. Je popsán evoluční vývoj malwaru pro modemy. Jsou navrženy techniky, které umožňují provádět detailní analýzu infikovaného modemu. Dále uvádíme informace o síťových aktivitách nakažených modemů v univerzitní síti a je navržena metoda využívající NetFlow data pro detekci šíření malwaru pro modemy.

Files attached