中文

基于文件删除与文件加密攻击结构的勒索软件分类框架

密码学与安全 2021-02-23 v1

摘要

勒索软件已成为一种臭名昭著的恶意软件,且未能摆脱媒体炒作带来的诸多误解与不实信息。受害者在未充分理解潜在后果的情况下,不确定是否应支付赎金。本文提出一种基于文件删除与文件加密攻击结构的勒索软件分类框架,以更深入理解勒索软件中表现出的潜在缺陷与不足。我们构建了代表典型勒索软件攻击过程的威胁与攻击模型,并由此基于所提出的分类算法推导出该勒索软件分类框架。该框架对勒索软件攻击的致病性进行分类,涵盖在不支付赎金的情况下恢复被攻击数据的潜在方式的总体有效性,以及底层攻击结构的技术水准。分类结果按严重程度由 CAT1 至 CAT5 递增,表明许多勒索软件在加密与删除攻击结构的实现上存在缺陷,使得无需支付赎金即可恢复数据。最严重的 CAT4 与 CAT5 类别更宜通过利用加密要素来缓解,而 CAT3 可通过逆向工程有效缓解。CAT1 与 CAT2 不常见,且无需任何解密要素即可轻松缓解。

关键词

引用

@article{arxiv.2102.10632,
  title  = {A Ransomware Classification Framework Based on File-Deletion and File-Encryption Attack Structures},
  author = {Aaron Zimba and Mumbi Chishimba and Sipiwe Chihana},
  journal= {arXiv preprint arXiv:2102.10632},
  year   = {2021}
}