Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Security Analysis of Key Acquiring Strategies Used by Cryptographic Ransomware
GENÇ, Ziya Alper; LENZINI, Gabriele; RYAN, Peter
2018In Advances in Cybersecurity 2018
Peer reviewed
 

Documents


Texte intégral
glr2018.pdf
Postprint Auteur (506.34 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
ransomware; key acquiring; security analysis; malware
Résumé :
[en] To achieve its goals, ransomware needs to employ strong encryption, which in turn requires access to high-grade encryption keys. Over the evolution of ransomware, various techniques have been observed to accomplish the latter. Understanding the advantages and disadvantages of each method is essential to develop robust defense strategies. In this paper we explain the techniques used by ransomware to derive encryption keys and analyze the security of each approach. We argue that recovery of data might be possible if the ransomware cannot access high entropy randomness sources. As an evidence to support our theoretical results, we provide a decryptor program for a previously undefeated ransomware.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT) > Applied Security and Information Assurance Group (APSIA)
Disciplines :
Sciences informatiques
Auteur, co-auteur :
GENÇ, Ziya Alper ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LENZINI, Gabriele  ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
RYAN, Peter ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
Security Analysis of Key Acquiring Strategies Used by Cryptographic Ransomware
Date de publication/diffusion :
2018
Nom de la manifestation :
Central European Cybersecurity Conference
Date de la manifestation :
15–16 November 2018
Manifestation à portée :
International
Titre de l'ouvrage principal :
Advances in Cybersecurity 2018
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Projet FnR :
FNR12536861 - No more Cryptographic Ransomware - NoCry, 2018 (15/05/2018-14/09/2018) - Gabriele LENZINI
Organisme subsidiant :
FNR - Fonds National de la Recherche
Disponible sur ORBilu :
depuis le 19 septembre 2018

Statistiques


Nombre de vues
297 (dont 15 Unilu)
Nombre de téléchargements
815 (dont 7 Unilu)

citations Scopus®
 
9
citations Scopus®
sans auto-citations
8

Bibliographie


Publications similaires



Contacter ORBilu