中文

加密勒索软件及其防御:深入行为表征、可部署性探讨与新见解

密码学与安全 2024-11-19 v4

摘要

近年来,加密勒索软件随着不断演进的复杂性造成了空前范围的影响。已有大量研究致力于防御勒索软件并审视各类防护手段的有效性。然而,对于实际防御而言,可部署性与检测精度同等重要。因此,在本研究中,我们回顾了 117 篇已发表的勒索软件防御工作,按实现层级对其分类,并探讨可部署性。基于 API 的解决方案易于部署,且现有工作多聚焦于基于机器学习的分类。为提供更多见解,我们定量刻画了真实勒索软件样本的运行时行为。基于实验发现,我们通过一致性分析与基于 API 对比的精炼提出了一种可能的未来检测方向。此外,我们对多种商业防御手段进行了实验评估并识别出安全缺口。我们的发现有助于该领域理解勒索软件防御的可部署性,并构建更有效、实用的解决方案。

关键词

引用

@article{arxiv.2306.02270,
  title  = {Crypto-Ransomware and Their Defenses: In-depth Behavioral Characterization, Discussion of Deployability, and New Insights},
  author = {Wenjia Song and Sanjula Karanam and Ya Xiao and Jingyuan Qi and Nathan Dautenhahn and Na Meng and Elena Ferrari and Danfeng and Yao},
  journal= {arXiv preprint arXiv:2306.02270},
  year   = {2024}
}