Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Dual-Use Research In Ransomware Attacks: A Discussion on Ransomware Defence Intelligence
GENÇ, Ziya Alper; LENZINI, Gabriele
2020In Proceedings of the 6th International Conference on Information Systems Security and Privacy
Peer reviewed
 

Documents


Texte intégral
gl2020.pdf
Postprint Auteur (285.85 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Ransomware; Double Use Research in Cryptography; Threat Intelligence and Counter-Intelligence
Résumé :
[en] Previous research has shown that developers rely on public platforms and repositories to produce functional but insecure code. We looked into the matter for ransomware, enquiring whether also ransomware engineers re-use the work of others and produce insecure code. By methodically reverse-engineering 128 malware executables, we have found that, out of 21 ransomware samples, 9 contain copy-paste code from public resources. Thanks to this finding, we managed to retrieve the decryption keys with which to nullify the ransomware attacks. From this fact, we recall critical cases of code disclosure in the recent history of ransomware and, arguing that ransomware are components in cyber-weapons, reflect on the dual-use nature of this research. We further discuss benefits and limits of using cyber-intelligence and counter-intelligence strategies that could be used against this threat.
Centre de recherche :
- Interdisciplinary Centre for Security, Reliability and Trust (SnT) > Other
Disciplines :
Sciences informatiques
Auteur, co-auteur :
GENÇ, Ziya Alper ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LENZINI, Gabriele  ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
Dual-Use Research In Ransomware Attacks: A Discussion on Ransomware Defence Intelligence
Date de publication/diffusion :
2020
Nom de la manifestation :
6th International Conference on Information Systems Security and Privacy (ICISSP 2020)
Organisateur de la manifestation :
INSTICC
Lieu de la manifestation :
Valletta, Malte
Date de la manifestation :
25-27 February 2020
Manifestation à portée :
International
Titre de l'ouvrage principal :
Proceedings of the 6th International Conference on Information Systems Security and Privacy
Maison d'édition :
SciTePress, Setúbal, Portugal
ISBN/EAN :
978-989-758-399-5
Collection et n° de collection :
Volume 1
Pagination :
585-592
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Disponible sur ORBilu :
depuis le 27 janvier 2020

Statistiques


Nombre de vues
615 (dont 22 Unilu)
Nombre de téléchargements
637 (dont 14 Unilu)

citations Scopus®
 
1
citations Scopus®
sans auto-citations
0
OpenCitations
 
1
citations OpenAlex
 
3

Bibliographie


Publications similaires



Contacter ORBilu