
Defense against malware
Defmal
Mots-clés : Cybersécurité, malware, botnet, rançongiciel, vers, virus, compromission, backdoors, détection, ingénierie inverse, analyse forensique
Les logiciels malveillants menacent les systèmes gouvernementaux, infrastructures critiques, entreprises et citoyens. La lutte contre ces menaces est un enjeu de sûreté nationale et européenne, nécessitant des avancées scientifiques pour anticiper et contrer les attaques.
Ce projet propose une approche systémique avec trois objectifs :
(i) développer de nouvelles méthodes d’analyse et de lutte contre les malwares,
(ii) comprendre l’écosystème des malwares grâce à une approche interdisciplinaire,
(iii) construire une plateforme sécurisée d’échange de données et d’outils.
Trois résultats clés en 2024
1/ Plateformes
- BINSEC (CEA List) : nouvelle release (0.9.0) optimisant la résolution de contraintes et l’optimisation du code à la volée. Amélioration du moteur BBSSE pour une déobfuscation plus rapide et générique.
- DroidDungeon (Eurecom): plateforme innovante basée sur sondes, analysant les applications Android tout en contournant leurs techniques d’évasion. À ce jour, elle est la seule à allier capacités anti-évasion, maintenabilité et évolutivité.
- GoaTracer (LHS Nancy) : première plateforme académique française d’analyse dynamique des applications Windows, combinant instrumentation et introspection pour générer des graphes de flux et d’appels.
- PoneyPot (LHS Rennes & Nancy) : pot de miel multi-instance collectant des données réelles (code malveillant, logs réseau et système) pour mieux comprendre les botnets.
2/ Développement d’un scénario et d’une chaîne d’attaque pour le J3-Parquet de Paris, présentée lors d’un Sprint OFAC avec ses partenaires européens. La chaîne d’attaque a été certifiée par la DGSI.
3/ Création de deux start-ups
- Cyber4CARE (Loria) : chatbot protégeant le secteur de la santé contre les cyberattaques.
- ThreatNemesis (EURECOM) : propose DroidDungeon, une plateforme avancée d’analyse dynamique pour Android.
L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.
Informations générales
Acronyme projet : Defmal
Référence projet : 22-PECY-0007
Région du projet : Grand Est
Discipline : 1 - Math Info
Aide PIA : 5 531 968 €
Début projet : June 2022
Fin projet : June 2029
Coordination du projet : Jean-Yves MARION
Email : jean-yves.marion@loria.fr
Consortium du projet
Etablissement coordinateur : Université de Lorraine
Partenaire(s) : CentraleSupélec, CEA Saclay, Eurecom, CNRS Paris Villejuif, INRIA siège