Detail publikace

Exploring Current E-mail Cyber Threats Using Authenticated SMTP Honeypot

ZOBAL, L.; KOLÁŘ, D.; KŘOUSTEK, J. Exploring Current E-mail Cyber Threats Using Authenticated SMTP Honeypot. In Proceedings of the 17th International Conference on Security and Cryptography (SECRYPT 2020). Paris: SciTePress - Science and Technology Publications, 2020. p. 253-262. ISBN: 978-989-758-446-6.
Název česky
Zkoumání aktuálních e-mailových hrozeb s využitím SMTP honeypotu vyžadujícícho autentizaci
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
Zobal Lukáš, Ing. (FIT)
Kolář Dušan, doc. Dr. Ing. (UIFS)
Křoustek Jakub, Ing., Ph.D.
URL
Klíčová slova

Spam, Honeypot, SMTP, E-mail, Malware, Cyber Threat Intelligence

Abstrakt

Spam je jeden z hlavních způsobů, kterým útočníci působí škodu. Ať už skrze phishing nebo škodlivé přílohy, e-mail může být použit ke krádeži přístupových údajů, distribuci malware či k působení dalších nelegálních aktivit. Přesto není většina uživatelů s touto hrozbou obeznámena a je zodpovědností bezpečnostních expertů, aby je ochránili. Abychom toho dosáhli, je nutné získat znalosti o hrozbách v dané oblasti, tzv. threat intelligence. V této práci ukazujeme, jak může být e-mailový honeypot vyžadující autentizaci využit pro dosažení tohoto cíle. Studujeme, jak se takovýto nástroj chová v porovnání s open relay serverem. Výsledky ukazují, že toto řešení je mocný nástroj pro sběr čerstvých škodlivých vzorků, které se šíří ve světě mezi uživateli. Prezentujeme systém, který jsme kolem tohoto nástroje vytvořili a ukazujeme, jak jsou jeho uživatelé v reálném čase alarmováni ohledně nových neznámých hrozeb. Dále provádíme analýzu nasbíraných dat, která poskytuje celkový pohled na šířící se škodlivé vzorky v minulých měsících.

Rok
2020
Strany
253–262
Sborník
Proceedings of the 17th International Conference on Security and Cryptography (SECRYPT 2020)
ISBN
978-989-758-446-6
Vydavatel
SciTePress - Science and Technology Publications
Místo
Paris
DOI
UT WoS
000615962200021
EID Scopus
BibTeX
@inproceedings{BUT168126,
  author="Lukáš {Zobal} and Dušan {Kolář} and Jakub {Křoustek}",
  title="Exploring Current E-mail Cyber Threats Using Authenticated SMTP Honeypot",
  booktitle="Proceedings of the 17th International Conference on Security and Cryptography (SECRYPT 2020)",
  year="2020",
  pages="253--262",
  publisher="SciTePress - Science and Technology Publications",
  address="Paris",
  doi="10.5220/0009591002530262",
  isbn="978-989-758-446-6",
  url="https://www.scitepress.org/PublicationsDetail.aspx?ID=KjbiWwxR+9s=&t=1"
}
Nahoru