Aug, 2023

MONDEO:多阶段僵尸网络检测

TL;DR手机设备、僵尸网络恶意软件、FluBot、基于 DNS 的僵尸网络和 MONDEO 是该研究论文的关键词。MONDEO 是一个多阶段的机制,具有灵活的设计,用于检测基于 DNS 的僵尸网络恶意软件,通过黑名单 / 白名单、查询速率分析、异域感应和机器学习评估等四个检测阶段实现高效识别攻击。