蜜罐增强的恶意软件逆向工程
密码学与安全
2025-04-18 v3
摘要
蜜罐,即专门设计并制造用以模拟其他系统正常操作、同时捕获并存储与外部世界交互信息的网络计算机系统,是研究通过网络传播和发生的网络威胁与攻击的关键技术。其中,高交互蜜罐被认为最有效,因为攻击者(无论是否自动化)感知到与目标机器的真实交互。对于由恶意软件传播的自动化攻击,当前可用的单独蜜罐专业性不足,无法分析其对目标系统的行为和影响。本文呈现的研究展示了如何通过赋予高交互蜜罐特定功能来增强它们,这些功能改进了有效分析所捕获恶意实体所需的逆向工程活动。
引用
@article{arxiv.1510.03892,
title = {Honeypot-powered Malware Reverse Engineering},
author = {Michele Bombardieri and Salvatore Castanò and Fabrizio Curcio and Angelo Furfaro and Helen D. Karatza},
journal= {arXiv preprint arXiv:1510.03892},
year = {2025}
}