Ekipa z czeskiego oddziału HoneyNet zajmującego się przechwytywaniem wszelkiego rodzaju malwaru do systemów pułapek, przygotowała wstępne wizualizacje zależności pomiędzy domenami i adresami IP, botnetów złapanych w ich sensory HoneyPot.
Dzięki takim obrazom możemy w bardzo szybki i wygodny sposób zaobserwować wspólne adresy IP wykorzystywane przez różne botnety (różne domeny – być może te same botnety), ilość adresów IP wykorzystywanych per poszczególny botnet (domenę) itp. Im więcej tego typu incjatyw – tym lepiej…
Dostępne są następujące obrazki: wersja mała, wersja duża, wersja mała diagramów kołowych oraz wersja duża diagramów kołowych.
Źródło:
http://www.honeynet.cz/?mmenu…