Một botnet là một mạng lưới các máy đã bị chiếm (chương trình) được điều khiển bởi một kẻ tấn công còn gọi là botmaster. Các botmaster gửi các lệnh thông qua một kênh C & C (Command và Con-trol). Mặc dù botnet đầu tiên dựa trên một trung tâm archi-Tecture với một mạng lõi của vài IRC kết nối với nhau [14] (Internet Relay Chat) các máy chủ, botnet hiện nay đều dựa trên công nghệ P2P [15], [7]. Trong một kiến trúc P2P, mỗi bot hoạt động như một máy khách và máy chủ. Do đó, đối với việc gửi một lệnh đến chương trình nào đó, chương trình khác có liên quan. Vì vậy, chương trình P2P là cũng kết nối với nhau và đó là lý do tại sao chúng tôi lập luận trong bài viết này là phân tích các tương tác giữa các host có giá trị để phát hiện các botnet.
đang được dịch, vui lòng đợi..
