In the Internet era, ransomware has become a serious security threat to computer systems. Ransomware is a special kind of malware designed to get money from Internet users. These types of malware inflict heavy losses on organizations, businesses, and even Internet users every year. Although ransomware is not a new security threat, but, in recent years, with the rise of ransomware attacks and the development of new
شناسایی باج افزار با استفاده از فرآیندکاوی
آلا بحرانی، بهمن 97
در عصر اینترنت، باجافزارها به یکی از تهدیدات امنیتی جدی برای سیستمهای کامپیوتری تبدیل شدهاند. باجافزار، نوع خاصی از بدافزار است که با هدف باجگیری از کاربران اینترنت، طراحی شده است. این نوع بدافزارها، سالانه خسارات زیادی را به سازمانها، کسب و کارها و حتی کاربران اینترنتی وارد میکنند. اگرچه باجافزارها تهدیدات امنیتی جدیدی نیستند اما در سالهای اخیر، با افزایش حملات باجافزارها و توسعه باجافزارهای جدید، رو به رو شدهایم. از این رو مقابله با این نوع بدافزارها به یک مسئله مهم در دنیای امنیت اطلاعات تبدیل شده است. به منظور حفظ امنیت سیستمهای کامپیوتری در برابر چنین بدافزارهایی، روشهای مختلفی ارائه شده است. با این وجود، سالانه شاهد افزایش حملات باجافزارها هستیم. بنابراین به روشهایی کارا برای شناسایی باجافزارها نیازمندیم. هدف این پژوهش، به دست آوردن مدل رفتاری باجافزارها با استفاده از فرآیندکاوی و سپس ارائه روشی جهت شناسایی باجافزارها است. فرآیندکاوی، تکنیک استخراج دانش از دادههای رویداد[ است. در روش ارائه شده، ابتدا مدل رفتاری باجافزارها را به دست میآوریم. سپس ویژگیهایی از این مدل، استخراج میکنیم. در نهایت از این ویژگیها و الگوریتمهای دادهکاوی[ برای شناسایی باجافزارها استفاده میکنیم. ارزیابیها نشان میدهد که این روش، با دقت مناسب 96% میتواند برای شناسایی باجافزارها مورد استفاده قرار گیرد.
Like!! Thank you for publishing this awesome article.