RansomAI:用于隐秘加密的 AI 驱动勒索软件
密码学与安全
2023-06-28 v1 人工智能
机器学习
摘要
网络安全解决方案在检测使用固定算法和加密率的勒索软件样本时表现出有前景的性能。然而,由于当前人工智能(AI)的爆发,勒索软件(以及 generally 恶意软件)迟早会融入 AI 技术,以智能且动态地调整其加密行为以避免被检测。这可能导致网络安全方案失效与过时,但文献中缺乏 AI 驱动的勒索软件以验证这一点。因此,本工作提出 RansomAI,一个基于强化学习的框架,可集成到现有勒索软件样本中,以调整其加密行为并在加密文件时保持隐秘。RansomAI 呈现一个智能体,它学习最佳加密算法、速率和持续时间,在最小化其被检测(使用奖励机制和指纹智能检测系统)的同时最大化其破坏函数。所提框架在一个感染充当群体传感器的 Raspberry Pi 4 的勒索软件 Ransomware-PoC 中得到验证。一组使用 Deep Q-Learning 和 Isolation Forest(分别部署于智能体和检测系统)的实验表明,RansomAI 在几分钟内以 >90% 准确率规避对感染 Raspberry Pi 4 的 Ransomware-PoC 的检测。
引用
@article{arxiv.2306.15559,
title = {RansomAI: AI-powered Ransomware for Stealthy Encryption},
author = {Jan von der Assen and Alberto Huertas Celdrán and Janik Luechinger and Pedro Miguel Sánchez Sánchez and Gérôme Bovet and Gregorio Martínez Pérez and Burkhard Stiller},
journal= {arXiv preprint arXiv:2306.15559},
year = {2023}
}