ENGLISH / MAGYAR
Kövess
minket

IoT anti-vírus megoldás megkerülése

2021-2022/I.
Dr. Buttyán Levente

A CrySyS laborban kifejlesztésre került egy IoT anti-vírus megoldás, melynek neve SIMBIoTA. A megoldás lényege, hogy bináris hasonlóság alapján próbáljuk azonosítani a kártékony fájlokat, ahol a bináris hasonlóság mérésére a fájlok ún. TLSH hash értékének differenciáját használjuk. Röviden: kiszámoljuk és tároljuk az eddig ismert kártékony fájlok TLSH hash értékét, és ezekhez hasonlítjuk egy ismeretlen új fájl TLSH hash-ét, és hasonlóság esetén az új fájlt kártékonynak ítéljük. Mindez azt használja ki, hogy a TLSH hash hasonlóság megőrző, azaz ha két fájl hasonló, akkor a TLSH hash-ük differenciája kicsi. A hallgató feladata annak vizsgálata, hogy hogyan lehet ezt a módszert kijátszani, azaz pl. egy ismert kártékony binárist úgy átalakítani, hogy annak eredeti kártékony funkciója megmaradjon, de az átalakított bináris ne hasonlítson ismert vírusra, azaz TLSH hash-e különbözzön az eddig ismert TLSH hash-ektől. A cél minél több és változatosabb módszer kitalálása, implementálása, tesztelése, és dokumentálása. A feladat elég komplex ahhoz (valamint tovább bővíthető), hogy BSc szakdolgozatként / MSc diplomatervként is folytatható.


1
0