中文

低地球轨道卫星中有效勒索软件感染向量的评估

密码学与安全 2024-12-09 v1 网络与互联网体系结构

摘要

非地面网络(NTNs)和卫星系统近年来已成为现代数据通信系统的重要组成部分。尽管它们的重要性,系统的安全性往往有限,使其容易受到坚定攻击者的攻击。在本文中,我们概述了一种攻击者可以感染基于NASA核心飞行系统(cFS)的在轨卫星勒索软件,并将感染通信回卫星操作者的场景。本文首次展示了一个无需供应链攻击或泄露凭证即可导致勒索软件感染的端到端利用路径。新型勒索软件通过利用所考虑场景中的弱点,使用自定义shellcode交付给模拟卫星系统。该初步工作所考虑的场景实现了33.3%的完整成功感染率。

关键词

引用

@article{arxiv.2412.04601,
  title  = {Evaluating an Effective Ransomware Infection Vector in Low Earth Orbit Satellites},
  author = {Marin Donchev and Dylan Smyth},
  journal= {arXiv preprint arXiv:2412.04601},
  year   = {2024}
}

备注

4 pages, 3 Figures. Presented at IEEE CyberRCI 2024, SETU Carlow, Ireland