Defense against malware
Defmal
Mots-clés : Cybersécurité, malware, botnet, rançongiciel, vers, virus, compromission, backdoors, détection, ingénierie inverse, analyse forensique
Tout l’univers numérique est une cible potentielle. Les logiciels malveillants atteignent tout aussi bien les systèmes gouvernementaux, que les infrastructures critiques, les entreprises, ou encore les citoyens et font régulièrement les gros titres de la presse. La lutte contre les logiciels malveillants est une question de sûreté nationale et européenne qui nécessite des avancées scientifiques pour concevoir de nouvelles réponses adaptées et anticiper les futures modalités d’attaque.
L’objet de ce projet est l’étude des logiciels/programmes malveillants, quels qu'ils soient : malware, ransomware, botnet, etc. Et il s’articule autour de trois objectifs : (i) le développement de nouvelles méthodes d’analyse et de lutte contre les malwares, (ii) la compréhension de l’écosystème du malware par une approche interdisciplinaire, et (iii) la construction d’une plateforme sécurisée d’échanges de données et d'outils.
Entre les résultats du premier objectif d’analyse des malwares, nous travaillons dans différentes directions complémentaires. Ainsi, l’outil d’analyse dynamique Baguette propose une représentation par graphes d’interactions avec le système hôte lors de l’exécution d’un malware. Une nouvelle approche de déobfuscation dite en boite noire pour analyser un programme binaire. La différence de mode opératoire dans l’analyse d’un programme binaire entre des humains, plus ou moins experts en rétro-ingénierie, et des heuristiques d’analyse a été étudiée. Sur la détection, une approche par model-checking a été développée pour identifier les programmes automodifiants. Enfin, une méthode d’analyse automatique de recherche de similarité a été conçue avec des applications à la sécurité de la supply-chain.
Plusieurs actions concernant l’étude de l’écosystème de codes malveillants ont également avancé avec la réalisation des assises universitaires cybersécurité et droit à Nancy, des articles de médiation et dépôt et l’acceptation d’un projet européen.
L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.
Informations générales
Acronyme projet : Defmal
Référence projet : 22-PECY-0007
Région du projet : Grand Est
Discipline : 1 - Math Info
Aide PIA : 5 531 968 €
Début projet : juin 2022
Fin projet : juin 2028
Coordination du projet : Jean-Yves MARION
Email : jean-yves.marion@loria.fr
Consortium du projet
Etablissement coordinateur : Université de Lorraine
Partenaire(s) : CentraleSupélec, CEA Saclay, Eurecom, CNRS Paris Villejuif, INRIA siège