Hydras 与 IPFS:恶意软件的去中心化游乐场
密码学与安全
2020-01-27 v2
摘要
现代恶意软件可以呈现多种形式,并在其渗透、持久化、通信和隐藏能力方面达到了极高的复杂程度。密码学的使用,以及基于公共且广泛使用的协议和服务的隐蔽通信信道,正逐渐成为常态。在本研究中,我们首先介绍资源标识符生成算法。这是对一种被称为域名生成算法 (DGA) 的知名机制的扩展,网络犯罪分子经常利用 DGA 进行僵尸网络管理和通信。我们的扩展允许在 DNS 之外使用其他协议。更具体地说,我们展示了对星际文件系统 (IPFS) 的利用。这是一种面向“永久网络”的解决方案,其社区关注度和采用率正在稳步增长。此外,IPFS 还是区块链存储最突出的解决方案之一。我们超越了使用 IPFS 托管恶意内容的简单情况,探索了僵尸网络控制者如何利用它来管理其僵尸网络,并通过实验验证了我们的发现。最后,我们讨论了该方法对恶意软件作者的优势及其有效性,并强调了其对其他分布式存储服务的可扩展性。
引用
@article{arxiv.1905.11880,
title = {Hydras and IPFS: A Decentralised Playground for Malware},
author = {Constantinos Patsakis and Fran Casino},
journal= {arXiv preprint arXiv:1905.11880},
year = {2020}
}
备注
Published in International Journal of Information Security