揭示动态与模式:低标注勒索软件家族的传播模式与相似性综合分析
密码学与安全
2024-06-10 v1 计算工程、金融与科学
摘要
勒索软件已成为最普遍的威胁之一,这主要归因于其易于部署以及可获取帮助攻击者筹集和混淆资金的服务。随着加密货币的出现,后者得到了显著增强,加密货币通过促进去中心化和匿名性,将这种威胁转变为大规模爆发。然而,最近的报告表明,少数个体主导着勒索软件生态系统,并试图使用多种寿命较短的变种来混淆其活动。这种情况表明,不同的变种可能在赎金收集、资金转移和洗钱操作中共享机制。因此,本研究旨在分析比特币网络中由低标注勒索软件家族生成的地址交易图。我们的目标是识别支付传播模式以评估勒索软件家族的演变,并检测可能由同一攻击者控制的不同变种之间的相似性。具体而言,后一项任务根据每个节点在地址交易图中的动态为其分配地址行为。最终使用每个变种中行为的分布来评估不同勒索软件家族之间的接近程度。我们的研究结果表明,尽管勒索软件家族可以迅速与数百万地址建立连接,但许多家族需要多步分析。此外,研究表明,引入的行为可以有效地用于突出不同勒索软件变种之间的相似性。结果显示,家族之间的相似性主要源于通常与赎金收集和洗钱操作相关的行为。
引用
@article{arxiv.2406.04719,
title = {Unveiling Dynamics and Patterns: A Comprehensive Analysis of Spreading Patterns and Similarities in Low-Labelled Ransomware Families},
author = {Francesco Zola and Mikel Gorricho and Jon Ander Medina and Lander Segurola and Raul Orduna-Urrutia},
journal= {arXiv preprint arXiv:2406.04719},
year = {2024}
}
备注
Presented and Published at The 7th International Conference on Blockchain (Blockchain 2024)