理解与缓解银行木马:从 Zeus 到 Emotet
密码学与安全
2021-09-06 v1
摘要
银行木马在过去十年中经历了漫长的发展,近期 Emotet 的案例显示了它们持久的相关性。现代计算格局的演变可通过 Emotet 和 Zeus 得以追溯,二者均为过去十年末的代表性实例。作为较早恶意软件的例子,Zeus 只需采用简单的反分析技术即可保持隐匿,而较新的 Emotet 则必须不断演进以领先一步。当前基于主机的反恶意软件解决方案在执行其功能时面临越来越多障碍。对于基于网络的入侵响应系统而言,要保护异构设备的现代网络,有必要采用多层网络安全方法。一种基于图形网络安全模型与网络攻击博弈论模型相结合的系统在装有感染木马 Windows 机器的测试平台上进行了测试,实验结果表明,所提系统有效阻断了木马网络通信,防止了数据泄露,并为未来工作带来了令人鼓舞的结果。
引用
@article{arxiv.2109.01610,
title = {Understanding and Mitigating Banking Trojans: From Zeus to Emotet},
author = {Konstantinos Panagiotis Grammatikakis and Ioannis Koufos and Nicholas Kolokotronis and Costas Vassilakis and Stavros Shiaeles},
journal= {arXiv preprint arXiv:2109.01610},
year = {2021}
}