
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Universidade Estadual Paulista (UNESP) | - |
| Autor(es): dc.contributor | Brazilian Network Information Center (NIC.br) | - |
| Autor(es): dc.creator | Silveira, Marcos Rogério | - |
| Autor(es): dc.creator | Cansian, Adriano Mauro | - |
| Autor(es): dc.creator | Kobayashi, Hugo Koji | - |
| Data de aceite: dc.date.accessioned | 2025-08-21T15:52:41Z | - |
| Data de disponibilização: dc.date.available | 2025-08-21T15:52:41Z | - |
| Data de envio: dc.date.issued | 2025-04-29 | - |
| Data de envio: dc.date.issued | 2025-04-01 | - |
| Fonte completa do material: dc.identifier | http://dx.doi.org/10.1007/s10207-025-00996-3 | - |
| Fonte completa do material: dc.identifier | https://hdl.handle.net/11449/303495 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/11449/303495 | - |
| Descrição: dc.description | The Domain Name System (DNS) is essential for the functioning of the Internet, and due to its importance, malicious users exploit this structure to register domains capable of spreading phishing and malware. This study presents a method to detect malicious domains recently registered in Top-Level Domains (TLDs) based on the first DNS query. The approach is semi-supervised, combining supervised and unsupervised machine learning. We use a combination of two supervised algorithms and clustering for analysis. The results of the models feed into a final classifier, providing a probability of maliciousness for the domain. For the training of supervised models, the data is balanced using a hybrid technique of undersampling and oversampling. The training of the unsupervised model focuses exclusively on malicious domains, creating distinct malicious clusters. The models are evaluated in a real environment and can be updated through a retraining module when necessary. The results indicate an AUC of 0.9620 (± 0.01) and an ACC of 0.91 during training, with notable metrics of ACC 0.88, TPR 0.884, TNR 0.875, FPR 0.124, and FNR 0.110 in the testing phase simulating production. This approach provides a robust solution for the early detection of malicious domains in TLDs. | - |
| Descrição: dc.description | Fundação para o Desenvolvimento da UNESP (FUNDUNESP) | - |
| Descrição: dc.description | Sao Paulo State University (UNESP), Cristóvão Colombo, 2265, SP | - |
| Descrição: dc.description | Brazilian Network Information Center (NIC.br), Av. das Nações Unidas, 11541, 7th Floor, SP | - |
| Descrição: dc.description | Sao Paulo State University (UNESP), Cristóvão Colombo, 2265, SP | - |
| Descrição: dc.description | FUNDUNESP: 2764/2018 | - |
| Idioma: dc.language | en | - |
| Relação: dc.relation | International Journal of Information Security | - |
| ???dc.source???: dc.source | Scopus | - |
| Palavras-chave: dc.subject | Domain name system | - |
| Palavras-chave: dc.subject | Machine learning | - |
| Palavras-chave: dc.subject | Malicious domain | - |
| Palavras-chave: dc.subject | Passive DNS | - |
| Palavras-chave: dc.subject | Semi-supervised machine learning | - |
| Título: dc.title | Semi-supervised approach for detecting malicious domains in TLDs in their first query | - |
| Tipo de arquivo: dc.type | livro digital | - |
| Aparece nas coleções: | Repositório Institucional - Unesp | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: