Javascript must be enabled to continue!
Analyse et détection de logiciels de rançon
View through CrossRef
La thèse s'intéresse aux logiciels de rançon, présente une plateforme d'analyse automatique et propose des contre-mesures. Nos contre-mesures sont conçues pour être temps réel et déployées sur une machine, c'est-à-dire ''End-Hosts''. En 2013 les logiciels de rançon font de nouveau parler d'eux, pour finalement devenir une des menaces les plus sérieuses à partir de 2015. Un état de l'art détaillé des contre-mesures existantes est fourni. On peut ainsi situer les contributions de cette thèse par rapport à la littérature. Nous présentons également une plateforme d'analyse automatique de logiciels malveillants composée de machines nues. L'objectif est de ne pas altérer le comportement des échantillons analysés. Une première contre-mesure basée sur l'utilisation d'une librairie cryptographique par les logiciels de rançon est proposée. Celle-ci peut être facilement contournée. Nous proposons donc une seconde contre-mesure générique et agnostique. Cette fois, des indicateurs de compromission sont utilisés pour analyser le comportement des processus sur le système de fichiers. Nous détaillons comment de manière empirique nous avons paramétré cette contre-mesure pour la rendre~: utilisable et efficace. Un des challenges de cette thèse étant de faire concilier performance, taux de détection et un faible taux de faux positifs. Enfin, les résultats d'une expérience utilisateur sont présentés. Cette expérience analyse le comportement des utilisateurs face à une menace. En dernière partie, nous proposons des améliorations à nos contributions mais aussi des pistes à explorer.
Title: Analyse et détection de logiciels de rançon
Description:
La thèse s'intéresse aux logiciels de rançon, présente une plateforme d'analyse automatique et propose des contre-mesures.
Nos contre-mesures sont conçues pour être temps réel et déployées sur une machine, c'est-à-dire ''End-Hosts''.
En 2013 les logiciels de rançon font de nouveau parler d'eux, pour finalement devenir une des menaces les plus sérieuses à partir de 2015.
Un état de l'art détaillé des contre-mesures existantes est fourni.
On peut ainsi situer les contributions de cette thèse par rapport à la littérature.
Nous présentons également une plateforme d'analyse automatique de logiciels malveillants composée de machines nues.
L'objectif est de ne pas altérer le comportement des échantillons analysés.
Une première contre-mesure basée sur l'utilisation d'une librairie cryptographique par les logiciels de rançon est proposée.
Celle-ci peut être facilement contournée.
Nous proposons donc une seconde contre-mesure générique et agnostique.
Cette fois, des indicateurs de compromission sont utilisés pour analyser le comportement des processus sur le système de fichiers.
Nous détaillons comment de manière empirique nous avons paramétré cette contre-mesure pour la rendre~: utilisable et efficace.
Un des challenges de cette thèse étant de faire concilier performance, taux de détection et un faible taux de faux positifs.
Enfin, les résultats d'une expérience utilisateur sont présentés.
Cette expérience analyse le comportement des utilisateurs face à une menace.
En dernière partie, nous proposons des améliorations à nos contributions mais aussi des pistes à explorer.
Related Results
Les logiciels de visualisation moléculaire dans l’enseignement des sciences de la vie : conceptions et usages
Les logiciels de visualisation moléculaire dans l’enseignement des sciences de la vie : conceptions et usages
Le questionnement initial de ce mémoire s’intéresse, du point de vue du questionnement curriculaire, à l’usage des logiciels de visualisation moléculaire (VM) dans l’enseignement d...
RADIANCE : A Methodolody for Green Software Design
RADIANCE : A Methodolody for Green Software Design
RADIANCE : une méthode pour la conception de logiciels écologiques
Comme l'ont montré des études antérieures, la clé de la réduction de nos émissions - en particuli...
Applications of formal methods to malware detection.
Applications of formal methods to malware detection.
Applications des méthodes formelles à la détection de logiciels malveillants.
Détecter les logiciels malveillants est un défi complexe et en constante évolution. Da...
Augmenting software engineers with modeling assistants
Augmenting software engineers with modeling assistants
Supporter les ingénieurs logiciels avec des assistants de modélisation
La connaissance du domaine est une condition préalable à la conception et à la mise en œuvre ...
Traceability of concerns and observer-based verification for railway safety-critical software
Traceability of concerns and observer-based verification for railway safety-critical software
Traçabilité des exigences et vérification par observateurs pour les logiciels critiques des systèmes ferroviaires
Ces dernières années, le monde des systèmes critiq...
L’usage des logiciels de simulation dans les dispositifs hybrides en formation des sciences pour élèves ingénieurs : étude évaluative à l’ENSP - Ecole Nationale Supérieure Polytechnique- de Yaoundé
L’usage des logiciels de simulation dans les dispositifs hybrides en formation des sciences pour élèves ingénieurs : étude évaluative à l’ENSP - Ecole Nationale Supérieure Polytechnique- de Yaoundé
La présente recherche explore deux objets d’étude. Le premier objet porte sur l’étude et l’évaluation des dispositifs hybrides. Nous prenons comme cas spécifique les dispositifs MA...
Predicting post-release software faults in open source software as a means of measuring intrinsic software product quality
Predicting post-release software faults in open source software as a means of measuring intrinsic software product quality
Les logiciels défectueux ont des conséquences coûteuses. Les développeurs de logiciels doivent identifier et réparer les composants défectueux dans leurs logiciels avant de les pub...
Visualizing, assessing and re-modularizing object-oriented architectural elements
Visualizing, assessing and re-modularizing object-oriented architectural elements
Visualisation, évaluation et re-modularisation des éléments architecturaux oriéntés objet
Pour faire face à la complexité des grands systèmes logiciels orientés obj...

