Dataset de Ransomware basado en análisis dinámico


Abstract:

Los ataques Ransomware se han convertido en una seria amenaza a la seguridad de la información a nivel mundial, de tal manera que la comunidad científica realiza grandes esfuerzos para detectar y prevenir este tipo de ataques. Parte fundamental de este proceso es la recolección de información del ataque a través de herramientas como Cuckoo Sandbox. Actualmente, no existen bases de datos públicas con información de este tipo de ataques, o en su defecto, no se describen detalladamente. En este contexto, este trabajo propone la creación de un Dataset público e indica los parámetros que han sido seleccionados. Se presenta un análisis estadístico de las características seleccionadas tales como comportamiento de red y uso de procesos del sistema víctima durante la fase de infección de un sistema (Windows XP y Windows 7). Finalmente, se procesa la información y se crea un Dataset que asocia las cinco muestras de ransomware utilizadas (CryptoLocker, CryptoWall, PetrWrap, Petya y WannaCry).

Año de publicación:

2019

Keywords:

    Fuente:

    googlegoogle

    Tipo de documento:

    Other

    Estado:

    Acceso abierto

    Áreas de conocimiento:

      Áreas temáticas de Dewey:

      • Programación informática, programas, datos, seguridad
      • Percepción, movimiento, emociones y pulsiones
      • Otros problemas y servicios sociales
      Procesado con IAProcesado con IA

      Objetivos de Desarrollo Sostenible:

        Procesado con IAProcesado con IA