Show simple item record

dc.contributor.advisorGül, Ensar
dc.contributor.authorAkay, Meltem
dc.date.accessioned2021-05-08T07:33:13Z
dc.date.available2021-05-08T07:33:13Z
dc.date.submitted2019
dc.date.issued2019-11-08
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/631395
dc.description.abstractKriptografik Fidye Yazılımları, üzerinde çalıştığı sistemdeki dosyaları gelişmiş kriptografik yöntemlerle şifreleyen ve kullanıcının tekrar erişim sağlayabilmesi için fidye talep eden yazılımlardır. Saldırganlara, kullanıcılardan kolayca para koparmayı sağlaması sebebiyle günümüzün en popüler ve tehlikeli siber tehditlerinden biridir. Kriptografik fidye yazılımlarını yakalamak ve durdurmak için çeşitli yöntemler sunulmuş olmasına rağmen son yapılan araştırmalarla beraber, bu yaklaşımların atlatılmak için kullanılabilecek hataları bulunmuştur.Tez kapsamında, kriptografik fidye saldırılarını başladıktan kısa bir süre sonra durduracak bir yaklaşım, CryptoCop, sunmaktayız. Kriptografik fidye yazılımlarının ayırt edici özelliği aşırı dosya yazma işlemi olması sebebiyle, tanımladığımız korunma mekanizması çalışan uygulamaların dosya yazma isteklerini sınırlamaktadır. Belirlediğimiz eşik değeri iyi huylu uygulamaların çalışmaya devam etmesine olanak verecek şekilde uyarlanmaktadır. Elde ettiğimiz verilere göre,CryptoCop ihmal edilebilir performans kaybı ve az sayıda dosya kaybı ile kötümcül yazılımların bu türünü durdurmayı %96 lık bir oranla başarmaktadır.
dc.description.abstractCryptographic ransomware, which locks a victim's files and demands payment to re-establish access, is one of the most dangerous and popular cyber crimes of today as it gives attackers a golden opportunity to extort money. Although many different approaches are presented to detect and prevent this troublesome malware, recent research suggests that none of these approaches are flawless and they can be bypassed.In this thesis, we propose CryptoCop, a protection system that stops a ransomware attack in the early stages. The defense mechanism limits the applications' capability of executing file write functions, which is excessively performed by a typical ransomware. We define an adaptive threshold mechanism for file write requests of each running process, which facilitates benign file system operations while terminating the malicious activity. The results of experiments show that CryptoCop is able to stop 706 out of 736 (96%) ransomware samples with minimal loss of files -less than 5- and a negligible performance overhead.en_US
dc.languageEnglish
dc.language.isoen
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontroltr_TR
dc.subjectComputer Engineering and Computer Science and Controlen_US
dc.titleDetecting cryptographic ransomware by examining file system activity
dc.title.alternativeDosya sistemi aktivitelerini izleyerek fidye yazılımların tespiti
dc.typemasterThesis
dc.date.updated2019-11-08
dc.contributor.departmentBilgi Güvenliği Mühendisliği Ana Bilim Dalı
dc.identifier.yokid10267013
dc.publisher.instituteFen Bilimleri Enstitüsü
dc.publisher.universityİSTANBUL ŞEHİR ÜNİVERSİTESİ
dc.identifier.thesisid575844
dc.description.pages69
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess