Decisión anterior sobre la detección de la identificación de ransomware: una revisión sistemática de la literatura integral
Autores: Albshaier, Latifa; Almarri, Seetah; Rahman, M. M. Hafizur
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Decisión anterior sobre la detección de la identificación de ransomware: una revisión sistemática de la literatura integral
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Ciberseguridad
Ciberataques
Ransomware
Malware
Métodos de detección
Cifrado
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
La ciberseguridad se define normalmente como la protección de sistemas contra todo tipo de ciberataques; sin embargo, debido a la rápida y permanente expansión de la tecnología y la transformación digital, las amenazas también están en aumento. Una de esas nuevas amenazas es el ransomware, que es una forma de malware que tiene como objetivo robar el dinero del usuario. El ransomware es una forma de malware que cifra los archivos de una víctima. El atacante luego exige un rescate a la víctima para restaurar el acceso a los datos a cambio de un gran pago. El ransomware es una forma de robar dinero en la que los archivos de un usuario son cifrados y la clave para descifrarlos es retenida por el atacante hasta que se pague una cantidad de rescate por parte de la víctima. Esta revisión sistemática de la literatura (SLR) destaca artículos recientes publicados entre 2020 y 2024. Este documento examina la investigación existente sobre métodos de detección temprana de ransomware, centrándose en las señales, marcos y técnicas utilizadas para identificar y detectar ransomware antes de que cause daño. Al analizar una amplia gama de artículos académicos, informes de la industria y estudios de caso, esta revisión categoriza y evalúa la efectividad de diferentes métodos de detección, incluidos aquellos basados en firmas, patrones de comportamiento y aprendizaje automático (ML). También examina nuevas tendencias y estrategias innovadoras en la detección de ransomware, ofreciendo una clasificación de técnicas de detección y señalando las lagunas en la investigación actual. Los hallazgos proporcionan información útil para profesionales de la ciberseguridad e investigadores, ayudando a guiar los esfuerzos futuros para desarrollar sistemas de detección de ransomware sólidos y proactivos. Esta revisión enfatiza la necesidad de mejoras continuas en las tecnologías de detección para mantenerse al día con el paisaje de amenazas de ransomware en constante cambio.
Descripción
La ciberseguridad se define normalmente como la protección de sistemas contra todo tipo de ciberataques; sin embargo, debido a la rápida y permanente expansión de la tecnología y la transformación digital, las amenazas también están en aumento. Una de esas nuevas amenazas es el ransomware, que es una forma de malware que tiene como objetivo robar el dinero del usuario. El ransomware es una forma de malware que cifra los archivos de una víctima. El atacante luego exige un rescate a la víctima para restaurar el acceso a los datos a cambio de un gran pago. El ransomware es una forma de robar dinero en la que los archivos de un usuario son cifrados y la clave para descifrarlos es retenida por el atacante hasta que se pague una cantidad de rescate por parte de la víctima. Esta revisión sistemática de la literatura (SLR) destaca artículos recientes publicados entre 2020 y 2024. Este documento examina la investigación existente sobre métodos de detección temprana de ransomware, centrándose en las señales, marcos y técnicas utilizadas para identificar y detectar ransomware antes de que cause daño. Al analizar una amplia gama de artículos académicos, informes de la industria y estudios de caso, esta revisión categoriza y evalúa la efectividad de diferentes métodos de detección, incluidos aquellos basados en firmas, patrones de comportamiento y aprendizaje automático (ML). También examina nuevas tendencias y estrategias innovadoras en la detección de ransomware, ofreciendo una clasificación de técnicas de detección y señalando las lagunas en la investigación actual. Los hallazgos proporcionan información útil para profesionales de la ciberseguridad e investigadores, ayudando a guiar los esfuerzos futuros para desarrollar sistemas de detección de ransomware sólidos y proactivos. Esta revisión enfatiza la necesidad de mejoras continuas en las tecnologías de detección para mantenerse al día con el paisaje de amenazas de ransomware en constante cambio.