-
题名ARIA加密算法的识别规则提取和检测
- 1
-
-
作者
杨阳
奥昱杰
彭泽康
曾浩
翟继强
-
机构
哈尔滨理工大学计算机科学与技术学院
-
出处
《计算机与网络》
2024年第4期371-376,共6页
-
基金
2022年度黑龙江省高等教育教学改革研究重点委托项目(SJGZ20220086)
2023年黑龙江省高等教育学会教育科研课题(23GJYBB080)
+1 种基金
2022年哈尔滨理工大学教育教学改革项目(220210006)
2024年国家级大学生创新创业训练计划项目。
-
文摘
目前很多恶意软件都会使用各种加密算法来隐藏其病毒特性,针对恶意代码样本中使用的ARIA加密算法,通过对加密算法源码和二进制文件的分析,从密钥盒、应用程序编程接口函数、初始化数据、字符串以及指令流等不同维度来提取ARIA加密算法的特征,构造出算法识别的YARA规则。经测试验证表明,提取规则可以帮助网络安全分析人员准确识别恶意样本和可疑程序中是否使用ARIA加密算法来隐匿特征。
-
关键词
恶意软件
算法识别
ARIA
yara规则
-
Keywords
malware
algorithm identification
ARIA
yara rule
-
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
-
-
题名WannaCry勒索软件的分析和检测
- 2
-
-
作者
张新博
李雨琪
佟佳洋
王雨翔
唐远新
翟继强
-
机构
哈尔滨理工大学计算机科学与技术学院
-
出处
《计算机与网络》
2023年第9期68-72,共5页
-
基金
国家级大学生创新创业训练项目(202110214018)。
-
文摘
勒索软件是恶意软件的一种,以威胁发布受害者的数据或永久阻止受害者访问数据来勒索赎金。WannaCry勒索病毒是危害性和破坏力非常强的一种勒索软件病毒,基于多种动静态分析技术深入解析和研究了WannaCry勒索软件的攻击流程和文件加密过程,提取了多个特征码并构建了基于YARA的特征检测规则,测试结果证明,提取的静态规则可以有效效检测和识别WannaCry勒索软件。
-
关键词
勒索软件
WannaCry
yara规则
检测
-
Keywords
ransomware
WannaCry
yara-rules
detection
-
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
-