Подробное описание документа
Лосев Н. С.
Обнаружение и предотвращение ботнетов в кибербезопасности / Лосев Н. С., Глинская Е. В. // Политехнический молодежный журнал МГТУ им. Н. Э. Баумана. - 2025. - № 5. -
Ботнеты представляют собой сеть инфицированных компьютеров, находящихся под управлением злоумышленников и являются одной из самых серьезных угроз для кибербезопасности. Используемые для рассылки спама, DDoS-атак, кражи данных и распространения вредоносного программного обеспечения, ботнеты могут наносить значительный ущерб как индивидуальным пользователям, так и организациям. Управление ботнетами осуществляется через ботмастеров — серверы или злоумышленников, координирующих их действия. В статье рассмотрены ключевые подходы к обнаружению ботнетов, включая сигнатурный, поведенческий и основанный на машинном обучении. Рассмотрены также методы поиска ботмастеров, такие как анализ сетевого трафика, использование honeypots и анализ следов вредоносных программ. Представлены результаты сравнительного анализа эффективности методов, предложены стратегии их дальнейшего совершенствования, включая комбинированные подходы и внедрение интеллектуальных систем предиктивного анализа.
