中文

Volenti non fit injuria:勒索软件及其受害者

密码学与安全 2019-11-20 v1

摘要

随着近期互联网上恶意活动数量的增长,网络安全研究在过去几年中得到了推动。然而,由于某些恶意软件变体可为恶意行为者提供高度盈利的机会,庞大的犯罪组织投入大量资源进行创新和改进。在这些恶意软件形式中,勒索软件近期显著兴起,因为它为犯罪者提供了巨大的经济激励。勒索软件变体通过锁定系统或加密部分或全部数据来剥夺用户对系统的访问权限,随后要求付款或赎金以换取恢复系统访问权限或向受害者提供解密密钥。由于敏感数据在现代生活的许多方面无处不在,此类攻击的许多受害者,无论是个人家庭用户还是企业运营者,都被迫支付赎金以重新获得对其数据的访问权限,而在许多情况下这并未发生,因为系统操作的恢复从未得到保证。由于勒索软件问题似乎并未消退,调查驱动和助长此类攻击的潜在力量以制定预防措施非常重要。因此,在本文中,我们讨论并进一步洞察勒索软件变体及其受害者,以理解他们如何以及为何成为目标,以及可以采取什么措施来预防或减轻此类攻击的影响。

关键词

引用

@article{arxiv.1911.08364,
  title  = {Volenti non fit injuria: Ransomware and its Victims},
  author = {Amir Atapour-Abarghouei and Stephen Bonner and Andrew Stephen McGough},
  journal= {arXiv preprint arXiv:1911.08364},
  year   = {2019}
}

备注

2019 IEEE International Conference on Big Data 2019