中文

WannaLaugh:可配置的勒索软件仿真器——学习模拟恶意存储轨迹

密码学与安全 2024-06-13 v2 人工智能

摘要

勒索软件作为一种可怕且快速演化的网络安全威胁,持续对全球个人与组织造成严重后果。依赖于静态签名与应用程序行为模式的传统检测方法正受到这些威胁动态本质的挑战。本文为应对这一挑战做出三项主要贡献。首先,我们引入一种勒索软件仿真器。该工具旨在安全地模拟勒索软件攻击,而不会造成实际损害或传播恶意软件,使其成为研究勒索软件行为的独特解决方案。其次,我们展示了如何使用该仿真器生成存储 I/O 轨迹。这些轨迹随后被用于训练机器学习模型。我们的结果表明,这些模型在检测勒索软件方面是有效的,凸显了我们的仿真器在开发负责任的网络安全工具中的实际应用。第三,我们展示了如何使用我们的仿真器模拟现有勒索软件的 I/O 行为,从而实现安全的轨迹采集。该仿真器及其应用均代表了机器学习驱动的网络安全时代勒索软件检测的重要进展。

关键词

引用

@article{arxiv.2403.07540,
  title  = {WannaLaugh: A Configurable Ransomware Emulator -- Learning to Mimic Malicious Storage Traces},
  author = {Dionysios Diamantopoulos and Roman Pletka and Slavisa Sarafijanovic and A. L. Narasimha Reddy and Haris Pozidis},
  journal= {arXiv preprint arXiv:2403.07540},
  year   = {2024}
}