中文

“信德行动”期间的网络战:恶意软件活动分析与检测框架

密码学与安全 2025-10-07 v1

摘要

关键基础设施的快速数字化使网络战成为现代冲突的重要维度之一。攻击关键基础设施对对手来说是一个有吸引力的先发制人的选择,因为它可以远程进行而无需跨越边界。此类攻击扰乱对手发动任何进攻性活动的支持系统,削弱其作战能力。网络战期间的网络攻击不仅可用于窃取信息,还可用于传播虚假信息以打击对手士气。最近在欧洲、非洲和亚洲的战争已经展示了交战国家为取得早期优势而部署的规模和复杂性。在这项工作中,我们关注印度发起的代号为“信德行动”的军事行动,该行动旨在摧毁源自巴基斯坦的恐怖基础设施,以及巴基斯坦发起的网络攻击。我们特别研究了巴基斯坦APT组织使用的恶意软件,这些恶意软件用于在印度系统中部署远程访问木马(RAT)。我们提供了RAT部署中使用的战术和技术的详细信息,并使用带有自定义扩展的Osquery开发了一个遥测框架来收集必要的事件日志。最后,我们开发了一个检测规则,可以随时部署以检测RAT的存在或恶意软件执行的任何利用行为。

关键词

引用

@article{arxiv.2510.04118,
  title  = {Cyber Warfare During Operation Sindoor: Malware Campaign Analysis and Detection Framework},
  author = {Prakhar Paliwal and Atul Kabra and Manjesh Kumar Hanawal},
  journal= {arXiv preprint arXiv:2510.04118},
  year   = {2025}
}

备注

Accepted for presentation at the 21st International Conference on Information Systems Security (ICISS 2025)