Editorial Ilmu Komputer & AI
Perilaku Ransomware pada Endpoint Windows: Sebuah Analisis
Masalah inti
Inovasi
Studi ini mengadopsi analisis komparatif urutan panggilan API di lingkungan Windows yang jinak dan yang terinfeksi ransomware. Inti metodologisnya adalah pengamatan bahwa aplikasi jinak dan ransomware sama-sama memanggil API Windows, tetapi urutan, frekuensi, dan kombinasi panggilan berbeda. Penulis berfokus pada fungsi API spesifik: `CryptEncrypt` di Cryptography API untuk enkripsi, dan `CreateFile` serta `WriteFile` di File API untuk interaksi sistem file. Mereka juga menggunakan contoh dunia nyata dari insiden Colonial Pipeline dan Irish Health Service Executive, antara lain, untuk menunjukkan bagaimana panggilan API ini dimanipulasi selama serangan sebenarnya. Keluarga ransomware seperti DarkSide dan Conti menggunakan API Windows tidak hanya untuk enkripsi utama dan manipulasi file, tetapi juga untuk komunikasi jaringan, persistensi, dan menggagalkan deteksi. Secara metodologis, urutan panggilan API dapat direpresentasikan sebagai jejak terurut:
Mengapa penting
Studi ini mengadopsi analisis komparatif urutan panggilan API di lingkungan Windows yang jinak dan yang terinfeksi ransomware. Inti metodologisnya adalah pengamatan bahwa aplikasi jinak dan ransomware sama-sama memanggil API Windows, tetapi urutan, frekuensi, dan kombinasi panggilan berbeda. Penulis berfokus pada fungsi API spesifik: `CryptEncrypt` di Cryptography API untuk enkripsi, dan `CreateFile` serta `WriteFile` di File API untuk interaksi sistem file. Mereka juga menggunakan contoh dunia nyata dari insiden Colonial Pipeline dan Irish Health Service Executive, antara lain, untuk menunjukkan bagaimana panggilan API ini dimanipulasi selama serangan sebenarnya. Keluarga ransomware seperti DarkSide dan Conti menggunakan API Windows tidak hanya untuk enkripsi utama dan manipulasi file, tetapi juga untuk komunikasi jaringan, persistensi, dan menggagalkan deteksi. Secara metodologis, urutan panggilan API dapat direpresentasikan sebagai jejak terurut:
Siapa yang sebaiknya membaca
Membuka konten memberโฆ