中文

致瘫加密勒索软件

密码学与安全 2018-09-27 v1

摘要

本研究通过将加密勒索软件建模为四个组成子系统来揭示其一个主要弱点:代理(Agent)、命令与控制服务(CNC)、匿名支付通道(APC)和混淆命令通道(OCC)。我们将展示大多数现代对策侧重于代理或CNC子系统,且通常以被动方式暴露目标于不当风险。然而,通过破坏这第四组件——混淆命令通道——我们可以主动且安全地击败多种加密勒索软件。

关键词

引用

@article{arxiv.1809.10119,
  title  = {Crippling Crypto-Ransomware},
  author = {Jonathan Graham},
  journal= {arXiv preprint arXiv:1809.10119},
  year   = {2018}
}