ranDecepter:针对勒索软件攻击的实时识别与抑制
密码学与安全
2025-08-08 v3
摘要
勒索软件(Ransomware)在数字环境中构成重大且广泛的威胁,亟需有效的对策。主动网络欺骗是一种有前景的策略,可通过误导勒索软件并提供虚假信息来阻止其发作,并限制其传播。此外,勒索软件常作为攻击者与防御者之间的通信中继,允许欺骗将虚假数据返回给攻击者并耗尽其资源。本文介绍了 ranDecepter,这是一种结合主动网络欺骗与实时分析的新方法,用于增强针对勒索软件攻击的防御。ranDecepter 实时识别勒索软件并将其隔离在欺骗环境中,自动识别勒索软件代码中的关键元素,以创建循环机制。通过反复重启恶意软件并向攻击者传输伪造的加密信息和密钥,迫使攻击者为每个受害者存储这些虚假细节,从而耗尽其资源。我们使用 1,134 个真实世界恶意软件样本和十二个良性应用程序对 ranDecepter 进行了全面评估,显示出在勒索软件识别方面达到 100% 的准确率,无假阳性,响应时间几乎不受影响。此外,在 24 小时内,ranDecepter 可生成最高达 9,223K 条攻击者数据库的条目,使用 50 个代理,展示了其潜在的资源消耗能力。
引用
@article{arxiv.2508.00293,
title = {ranDecepter: Real-time Identification and Deterrence of Ransomware Attacks},
author = {Md Sajidul Islam Sajid and Jinpeng Wei and Ehab Al-Shaer},
journal= {arXiv preprint arXiv:2508.00293},
year = {2025}
}
备注
Accepted at IEEE Conference on Communications and Network Security (CNS) 2025