طراحی پیاده سازی و تکامل بدافزارهای پاکساز در عملیات های سایبری تهاجمی از تخریب مطقی داده تا حذف غیرقابل بازیابی اطلاعات دشمن

سال انتشار: 1405
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 35

فایل این مقاله در 16 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_ARPR-7-1_005

تاریخ نمایه سازی: 14 مرداد 1405

چکیده مقاله:

در دهه اخیر، عملیات های سایبری تهاجمی از فعالیت های صرفا مبتنی بر جاسوسی به سمت حملات مخرب با هدف از بین بردن دسترس پذیری و یکپارچگی داده ها و زیرساخت های حیاتی تحول یافته اند. در این میان، بدافزارهای پاک ساز به دلیل توانایی در حذف دائمی یا تخریب غیرقابل بازیابی اطلاعات، به یکی از مهم ترین ابزارهای حملات سایبری دولتی و تخریب زیرساخت های داده محور تبدیل شده اند. هدف این مقاله مروری، ارائه تحلیلی جامع از طراحی، پیاده سازی و روند تکامل بدافزارهای پاک ساز بر پایه بررسی بیش از ۲۰ نمونه واقعی، از جمله شامون، نات پتیا، ویسپرگیت و اسیدرین است. بر اساس این بررسی، چارچوبی یکپارچه برای طبقه بندی روش های تخریب داده در سه سطح فیزیکی سطح بلوکی (بازنویسی داده ها با الگوهای ثابت یا تصادفی) و سطح منطقی (تخریب فراداده، جدول پارتیشن و ساختار سیستم فایل) ارائه شده است. علاوه بر این معماری مشترک این بدافزارها شامل سازوکارهای ماندگاری، فرمان و کنترل، انتشار خودکار، ماژول های تخریب موازی و قابلیت های ضدپزشکی قانونی مورد تحلیل قرار گرفته است. نتایج این مطالعه نشان می دهد که نسل جدید بدافزارهای پاک ساز از تخریب ساده دیسک به سمت حمله به زیرساخت های ابری، محیط های مجازی سازی و سامانه های ذخیره سازی توزیع شده حرکت کرده اند. از نوآوری های این پژوهش، ارائه یک چارچوب تحلیلی یکپارچه برای مقایسه روش های تخریب داده و پیشنهاد یک مدل دفاعی چندلایه مبتنی بر تغییرناپذیری داده فناوری WORM، پشتیبان گیری برون خط و آشکارسازی ناهنجاری های ورودی/خروجی در سطح هسته سیستم عامل است. یافته های این پژوهش علاوه بر شناسایی روندهای نوظهور و شکاف های موجود، می تواند در طراحی سامانه های ذخیره سازی مقاوم و توسعه راهکارهای موثر برای مقابله با نسل آینده بدافزارهای پاک ساز مورد استفاده قرار گیرد

نویسندگان

نگار عطائیان

گروه مهندسی کامپیوتر، واحد همدان، دانشگاه ازاد اسلامی،همدان، ایران

محمدمهدی شیرمحمدی

گروه مهندسی کامپیوتر، واحد همدان، دانشگاه ازاد اسلامی، همدان، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • A. Greenberg, Sandworm: A New Era of Cyberwar and the ...
  • A. Cherepanov, “Bad Rabbit: a closer look at the new ...
  • M. Wei, L. M. Grupp, F. E. Spada, and S. ...
  • Department of Defense (DoD), “National Industrial Security Program Operating Manual ...
  • J. Hellings, M. Sadoghi, and G. Alonso, “MVCC-based database corruption ...
  • P. M. Chen and B. D. Noble, “When virtual is ...
  • D. Kushwaha et al., “Lateral Movement Detection Using User Behavioral ...
  • M. Graczyk, “Wiper malware: Evolution from Shamoon to WhisperGate,” SANS ...
  • R. Falcone, “Shamoon ۲: Return of the wiper – technical ...
  • A. Greenberg, “The untold story of NotPetya, the most devastating ...
  • Amazon Web Services, “S۳ Versioning documentation,” AWS Docs, ۲۰۲۳. [Online]. ...
  • R. S. “Hardware vs. software immutability for ransomware and wiper ...
  • LTO Consortium, “LTO-۹ specification: WORM cartridge features,” LTO Technology Provider ...
  • S. R. “Anomaly detection in block-level I/O streams for ransomware ...
  • J. P. “Future directions in offensive cyber operations: Wiper malware ...
  • Trusted Computing Group, TPM ۲.۰ Library Specification, Family “۲.۰”, Level ...
  • J. Kim and D. Park, “Wiper Malware: An Analysis of ...
  • M. Hirano and R. Kobayashi, “Machine Learning-based Ransomware Detection Using ...
  • O. Y. Matsko, I. Y. Havryliuk, and H. H. Nayman, ...
  • A. Wolsey, “The State-of-the-Art in AI-Based Malware Detection Techniques: A ...
  • X. Ling et al., “Adversarial Attacks against Windows PE Malware ...
  • Trusted Computing Group, “TPM ۲.۰ Library Specification,” Rev. ۱.۵۹, ۲۰۲۱ ...
  • ESET Research, “One Year of Wiper Attacks in Ukraine,” White ...
  • Fortinet FortiGuard Labs, “Global Threat Landscape Report ۲۰۲۳,” Fortinet, ۲۰۲۳ ...
  • IBM Security X-Force, “CaddyWiper: Third Wiper Malware Targeting Ukrainian Organizations,” ...
  • M.M.Shirmohmmadi and H.Yasinian and A.Gholami and F.Bahrami “Dealing with Ambiguity ...
  • MITRE ATT&CK, “AcidRain (S۱۱۲۵),” MITRE ATT&CK, ۲۰۲۴ ...
  • M.M.Shirmohmmadi and V.Mohmmadi ,” Analysis of Failed DNS Responses Using ...
  • M. Azadi, “Security Threats, Challenges, Procedures and Policies in Information ...
  • H. Mansouri, “Approaches to Address the Challenge of Intrusion in ...
  • R. Ghaffari, “Improving Security and Privacy in the Internet of ...
  • نمایش کامل مراجع