A METHOD FOR DETECTING RANSOMWARE BASED ON THE ANALYSIS OF THE BEHAVIORAL REPORT OF THE EXECUTABLE OBJECT
Voprosy kiberbezopasnosti · 2024
Цель работы: разработка метода обнаружения программ-вымогателей на основе анализа последовательностей API-вызовов и системных вызовов.Метод исследования: анализ записей в поведенческом отчёте продукта виртуализации с использованием алгоритма глубокого обучения DeBERTa-V3.Полученный результат: несмотря на большое разнообразие семейств и вариаций семейств программвымогателей, используемых злоумышленниками в компьютерных атаках, все они оставляют следы своей работы в атакуемой инфраструктуре.Одним из способов выявления вредоносного программного обеспечения и предотвращения заражения является использование технологии «Песочница», в том числе для выявления скрытых возможностей исследуемого объекта и аномалий его поведения.Функционирование любой компьютерной программы можно представить в виде набора записей его действий в отчёте поведения, которые можно рассматривать в качестве признаков объекта.В работе проведен анализ отчётов поведения программ-вымогателей. На сформированном наборе данных с использованием алгоритма глубокого обучения построена модель, позволяющая в дальнейшем выявлять вредоносные объекты, а также описан метод обнаружения программ-вымогателей.Практическая ценность состоит в создании метода обнаружения программ-вымогателей на основе анализа поведенческого отчета исполняемого объекта с использованием алгоритма глубокого обучения DeBERTa-V3. Ключевые слова: вредоносное программное обеспечение,