분류
2024년 8월
작성일
2024.04.04
수정일
2024.04.04
작성자
프라티위 밀라티
조회수
42

Context-Aware Dynamic Detection for Ransomware using Multivariate Feature

Ransomware is a type of malware that encrypts or extorts access to files, demanding a ransom payment from individuals or companies. Among the five stages of ransomware: infection, installation, communication, execution, and extortion, early detection is crucial to prevent extensive file encryption and minimize losses.

 

Traditional ransomware detection relies on static analysis, which often leads to high rates of both false positives and negatives. The static analysis approach struggles to identify unfamiliar or novel ransomware variants, as the detection focuses on specific ransomware families. While recent dynamic analysis is also getting more popular, the detection focuses on only one stage of ransomware phases, such as using PE binary for detection in the infection stage. On the other hand, ransomware attacks are becoming more sophisticated. Attackers employ zero-day exploits, targeting unseen vulnerabilities.

 

Anomaly detection offers a powerful tool for identifying unseen attacks, including zero-day exploits. However, it requires robustness and advanced capabilities, as attackers can attempt to evade detection by mimicking normal file access patterns. Therefore, relying on detection for only one stage is risky. 

 

Our research leverages the features related to each stage to better detect ransomware. We propose a stage-based adaptive weighted method of anomaly detection tailored for specific features of each stage. The x-objective is to find the optimum weight and window size for each stage. The result of the detection will be context-aware, with extra information on from which stage the ransomware is detected.

 

We utilize publicly available multiple ransomware datasets. We experiment with Long Short-Term Memory (LSTM) and Convolutional Neural Network (CNN) based autoencoders for detection, along with Random Forest and Support Vector Machines (SVMs) for threshold prediction. The evaluation will be based on True Positive Rate (TPR) and False Negative Rate (FNR).

학위연월
2024년 8월
지도교수
최윤호 교수님
키워드
Ransomware Detection, Anomaly Detection, Context-Aware Security, Multivariate Analysis
소개 웹페이지
https://sites.google.com/pusan.ac.kr/millas-thesis-project/home
첨부파일
첨부파일이(가) 없습니다.
다음글
지식증류 기반의 경량 3차원 거리 추정 기법 연구
김장현 2024-04-04 14:35:53.92
이전글
자기공명영상 기반 심장 영역 분할 및 질병 진단을 위한 자동화 프레임워크 개발
김민수 2024-04-04 13:27:48.293
RSS 2.0 788
게시물 검색
석사학위논문
번호 제목 작성자 작성일 첨부파일 조회수
788 RAG-sLLM 기반 계약 리스크 자동 분석 프레임워크 제안 : 조선업을 중심으로 윤시록 2025.04.07 0 184
787 가상 에이전트의 지배적 행동이 사용자의 의사 결정 및 지각에 미치는 영향 연구 김태연 2025.04.07 0 116
786 스마트폰 이미지 기반 Visual Localization과 3D 모델을 사용한 수위 추정 노태윤 2025.04.07 0 121
785 Lightweight Time Series Forecasting with LLMs: Le 코난 루스 엠마누엘레 비투아 2025.04.04 0 139
784 블록체인과 CMAC 검증을 통한 전기차 배터리 관리 시스템의 데이터 신뢰성 확보 방안 설계 김재현 2025.04.04 0 91
783 Optimizing User Pairing and Power Allocation for O 아라빈 바라라만 2025.04.04 0 86
782 Deep Learning-Assisted Microservice Deployment Str 뉴그로호 아빌리아 쿠수마푸테리 2025.04.03 0 126
781 GVMambaIR: Graph Vision Mamba for Image Restoratio 리엔 홍키 2025.04.03 0 82
780 드론을 활용한 실시간 원격 흘수 정밀 계측 프레임워크 박찬일 2025.04.02 0 88
779 Mamba-Attention Surface Analysis for Brain Develop 짠시닷 2025.04.02 0 103
778 Multi-Query Retrieval Augmented Generation (RAG) f 리잘디 파흐미 2025.04.02 0 104
777 BLSM-Tree: 블록체인 데이터의 효율적인 범위 탐색을 위한 인덱스 구조 이병영 2025.04.02 0 88
776 전이학습을 통한 사전 학습된 오디오 뉴럴 넷 기반 효과음 분류 및 자동 자막 생성 시스템 정혜윤 2025.04.01 0 105
775 Federated Domain Generalization with On-Server Gra 응우옌쫑빈 2025.04.01 0 124
774 Virtual Screening in a Large Compound Library with 배종현 2025.04.01 0 99
773 텍스트 종속 화자 검증을 위한 경량 딥러닝 모델의 설계 및 구현 신채림 2025.03.31 0 145
772 실내 NLOS 환경에서 RTLS 정확도 향상을 위한 편향 및 편차 맵 기반 가중 그래프 탐 안현기 2024.10.18 0 167
771 비정형 환경 아크 센싱 개선을 위한 중간값 기반 데이터 클러스터링 활용 기법 김희준 2024.10.17 2 154
770 그래프 구조 기반 K-Means를 사용한 간선 방문 지향 MCPP 이해성 2024.10.15 0 189
769 트랜스포머 기반의 폐암 슬라이드 이미지 자동분할에 대한 연구 이리나 2024.10.14 0 138