利用网络搜索日志研究勒索软件攻击
密码学与安全
2020-11-03 v2 信息检索
摘要
网络攻击日益普遍,并对个人、企业甚至国家造成重大损害。特别是,过去十年间勒索软件攻击显著增长。我们首次通过分析必应(Bing)网络搜索引擎的查询日志来挖掘关于勒索软件攻击的见解。我们首先提取勒索软件相关查询,然后构建机器学习模型以识别用户寻求勒索软件攻击支持时的查询。我们表明用户的搜索行为和特征与勒索软件攻击相关。我们还分析了时间和地理空间上的趋势,并根据公开可用信息验证了我们的发现。最后,我们对一种流行的勒索软件 'Nemty' 进行案例研究,表明通过查询日志分析可以推导出关于网络攻击的准确见解。
引用
@article{arxiv.2005.00517,
title = {Studying Ransomware Attacks Using Web Search Logs},
author = {Chetan Bansal and Pantazis Deligiannis and Chandra Maddila and Nikitha Rao},
journal= {arXiv preprint arXiv:2005.00517},
year = {2020}
}
备注
To appear in the proceedings of SIGIR 2020