HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Trần Hoàng Anh
NGHIÊN CỨU PHƯƠNG PHÁP LAI TRONG PHÁT HIỆN
MÃ ĐỘC BOTNET TRÊN THIẾT BỊ IOT
Chuyên ngành: Hệ thống thông tin
Mã số: 8.48.01.04
TÓM TẮT LUẬN VĂN THẠC SỸ
( Theo định hướng ứng dụng)
Hà Nội - 2021
Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: TS. Ngô Quốc Dũng
Phản biện 1: PGS. TS. Hoàng Hữu Hạnh
Phản biện 2: PGS. TS. Nguyễn Linh Giang
Luận văn này được bảo vệ trước Hội đồng chấm luận văn thạc sĩ tại Học
viện Công nghệ Bưu chính Viễn thông
Vào lúc: Ngày 28/8/2021
Có thể tìm hiểu luận văn này tại:
Thư viện của Học viện Công nghệ Bưu chính Viễn thông
1
M ĐẦU
Ngày nay, cuc cách mng công nghiệp 4.0 đang làm biến đổi nhanh chóng nn
công nghip mi quc gia din ra trên phm vi toàn cu. Vi nhiu thành phn khác
nhau, đặc điểm ni bt nht ca cuc cách mng công nghip ln th 4 đó việc dch
chuyn các h thng máy móc sn xut truyn thng sang các h thng t động hoá
kh năng tự nh mt cách thông minh (Cyber Physical Systems - CPSs), xóa nhòa biên
gii gia thc và o.
Hin nay, cách mng công nghip 4.0 vẫn đang ở giai đoạn sơ khai. Xu hướng s
hóa hay công cuc chuyển đổi s đang xuất hin mi lĩnh vực ngành kinh tế. Trong
những bước chuyển đổi đó, công ngh Vn vt kết ni (IoT Internet of Things) phát
trin mt cách mnh m và là mt trong nhng thành phn không th thiếu ca mi h
thng hin nay. Các thiết b IoT đưc ng dng không ch trong trong công nghip
còn góp phn ci thiện đời sng của con người.
Phn ln các thiết b IoT, vì mục đích triển khai mt cách d dàng trên din rng,
đã được sn xut hàng lot vi kh năng bảo mt khá lng lo. Trong mt thời đại
các thiết b IoT vn phân tán khắp nơi trên thế gii, s kém bo mt ca nhng thiết b
này đã trở thành đích ngắm ca vô vàn các cuc tn công bằng mã độc. Trong s nhng
cuc tấn công đó, loại tn công lây lan vi tốc đ chóc mt nht nguy him nht
các cuc tn công s dụng độc IoT Botnet. Hin nay, các loại độc IoT Botnet
phc tạp như Mirai đang dần xut hin vi mt t l đáng báo động. Tuy nhiên, do đặc
điểm hn chế v các tài nguyên trong h thng, vic phát hiện mã độc IoT Botnet đang
ngày càng đa dạng đổi mi là cc k khó khăn. Số ng các nghiên cu v phát hin
IoT Botnet hin nay vn còn khá ít. Vì vy, đây thể coi là một hướng nghiên cu ng
dng khá cp thiết trong tình hình hin nay.
Vi những do đã đề cp trên, tôi xin la chọn đề tài “Nghiên cứu phương pháp
lai trong phát hiện mã độc Botnet trên thiết b IoT”.
2
Chương 1: MÃ ĐC IOT BOTNET
CÁC HƯỚNG PHÁT HIN
1.1. Tng quan v mã đc IoT và IoT Botnet
1.1.1. Khái niệm mã độc IoT
Mã độc IoT loại độc được tạo ra để nhm ti các thiết b IoT, li dng các
điểm yếu sn có trong li kiến trúc và mã mm kém chất lượng ca thiết b để thc hin
các hành động như đánh cắp thông tin nhân của người s dng, y dng mng botnet
hoc thm chí phá hy c h tng mng. Các hướng tn công của độc IoT rt đa
dng, tuy nhiên chúng ch yếu nhm vào các tng vt lý và tng mng ca thiết b IoT.
1.1.2. Phân loại mã độc IoT
Da trên những đặc điểm ca thiết b IoT các tính chất đặc trưng của độc,
có th phân loi đc IoT thành 5 loi: Worm, Trojan, Rootkit, Spyware, và Botnet.
1.1.3. Mã độc IoT Botnet và nguy cơ tấn công t chi dch v
IoT Botnet mt mạng lưới được to nên bi các thiết b đã y nhim IoT bot.
V cơ bản, chức năng của IoT bot cũng tương tự như một bot truyn thng. Mạng lưới
IoT Botnet s thường được điều khin bi mt botmaster, cho phép thc hin các hot
động tn công vi s h tr ca các bot. Cách gọi mã độc IoT Botnet được đề cp trong
luận văn là cách gọi chung cho toàn b các loại mã độc IoT được botmaster cài cm vào
các thiết b IoT nạn nhân và điều khin chúng thc hiện các hành động như tn công t
chi dch v...
Hu hết mã đc hiện nay được sinh ra thông qua vic sao chép ngun hoc biến
th của cùng mã độc gc.
1.2. Cu trúc và nguyên lý hot đng ca mã độc IoT Botnet
1.2.1. Cu trúc ca mạng mã độc IoT Botnet
độc IoT Botnet s dng cu trúc mạng botnet ơng t vi các mng botnet
thông thưng, th chia ra thành hai dng là mng botnet tp trung mng botnet
ngang hàng.
Trong cu trúc mng botnet tp trung, các máy ch C&C s có địa ch c định.
Giao thức thường được s dụng trong trưng hp y IRC HTTP. Vi cu trúc
mng botnet ngang hàng, giao thức đưc s dng ch yếu giao thức P2P. Trong trường
hp này, vic xác định địa ch ca máy ch C&C s khó khăn hơn.
3
Ngoài hai thành phần bản bot máy ch C&C, các mng mã độc IoT Botnet
thưng thêm bn thành phn ph bao gm: máy Scanner, y ch Report, máy
Loader, máy ch phân phối mã độc. Các chức năng của mi thành phn này có th được
t hp và thc hin bi mt thành phn khác.
1.2.2. Nguyên lý hot đng của mã độc IoT Botnet
Nguyên lý hot đng ch yếu của các mã độc IoT Botnet là thc hin tn công t
chi dch v thông qua quy trình: (1) Thc hin tn công chiếm quyền điều khin thiết
b; (2) Gi các thông tin ca thiết b IoT mi v máy ch Report; (3) Botmaster giao tiếp
vi máy ch Report thông qua máy ch C&C; (4) Botmaster gi lnh lây nhim ti máy
Loader; (5)y loader truy cp vào thiết b IoT, ch dn thiết b ti và thc thi độc;
(6) Botmaster ch th các bot tn công; (7) Các thiết b bot tn công máy ch mc tiêu.
1.3. Các phương pháp phát hiện mã độc IoT Botnet
1.3.1. Phát hiện mã độc IoT Botnet dựa trên phân tích tĩnh
Phương pháp phân tích tĩnh phương pháp phân tích, phát hin mã độc, l hng
bo mt da trên những đặc trưng của các tp tin chương trình không cn thc thi
chng (trên thiết b thc hoặc môi trường phng). Vic phân tích như vậy có th
thc hin trên mã ngun tường minh hoc các tp tin nh phân thc thi.
1.3.2. Phát hiện mã độc IoT Botnet dựa trên phân tích động
Phân tích động phương pháp phân tích cách hoạt động của độc khi độc
được thc thi. Bng cách giám sát các hot đng của mã độc, cách thc thc thi lây lan
như thế nào, nó kết ni đến đâu, cài đặt nhng gì vào h thống, thay đổi thành phn nào
nhm mục đích ngăn chn vic lây nhim, to ra các du hiu nhn dng hiu qu.
1.3.3. Phát hiện mã độc IoT Botnet dựa trên phương pháp lai
Trong mỗi phương pháp phân tích tĩnh phân tích động đều nhng ưu điểm
hn chế nhất định. Hưng phát hin da trên phân tích tĩnh sẽ li thế hơn trong
vic hiu cu trúc của độc. Trong khi đó, ớng phân tích đng li th gii
quyết các k thut làm rối mã đc. T đó, sản sinh ra một hưng tiếp cn na, vi mc
tiêu vn dụng được ưu điểm ca c hai phương pháp trên, đó chính là phương pháp lai.
Đây cũng là hướng nghiên cu chính ca luận văn.
mt vài cách thc thc hiện phương pháp lai khác nhau, tuy nhiên để đảm bo
tính khách quan trong hai quy trình phân tích tĩnh động, luận văn sẽ la chn cách
thc hin c hai quy trình phân tích tĩnh và động song song, sau đó dựa trên kết qu ca