Implementação Prática de Abordagem Inteligente com Combinação de Características Estruturais para Detecção de Novas Famílias de Ransomware
ODS vinculados
- 9 - Indústria, Inovação e Infraestrutura
Resumo
Ransomware é um tipo de software malicioso (malware) usado para extorsão digital. Na maioria dos casos, ele bloqueia o acesso aos arquivos do usuário por meio de criptografia até que a vítima pague um resgate em criptomoedas para obter a chave de descriptografia válida. Esta chave é necessária para a recuperação dos arquivos, mas receber a chave do criminoso não é garantido mesmo após o pagamento do resgate. Diante da alta periculosidade do ransomware, das limitações dos métodos atuais de detecção e da rápida proliferação de novas famílias devido ao modelo de negócio Ransomware-as-a-Service, surge a demanda por uma abordagem que possa detectar efetivamente famílias de ransomware de dia zero antes da execução, que operem localmente, a fim de garantir a proteção dos clientes, mesmo quando são os primeiros alvos de um ataque. No entanto, são escassos os estudos que se concentram na Detecção de Novas Famílias de Ransomware (DNFR), pois é comum na literatura incluir diferentes amostras de uma mesma família nos conjuntos de treinamento e teste. O objetivo deste projeto consiste em aprimorar o modelo de análise estática para a detecção de famílias de ransomware de dia zero (DNFR) através de abordagens inteligentes proposto em (Moreira; Moreira; Sales JR, 2024) e implementá-lo no SO Windows como uma camada adicional de segurança em uma solução antimalware livre e de código aberto.