Descriptografando: Experimento em Análise de Memória Volátil Aplicada à Defesa Contra Ransomware

  • Ana Heloísa B. Mazur UEM
  • Paulo Roberto de Oliveira UEM
  • Luciana Andréia Fondazzi Martimiano UEM


Ransomware é um tipo de software malicioso que restringe acesso a um sistema ou seus dados, exigindo o pagamento do resgate. A análise de memória volátil permite observar o estado de um sistema em determinados momentos de execução, o que a torna uma abordagem interessante para a análise de malware. Este trabalho tem como objetivo explorar técnicas e ferramentas de análise de memória volátil aplicadas a defesa contra ataques de ransomware criptográfico, através de um experimento prático. Com a análise de memória, é possível identificar material criptográfico na memória, o que possibilita, em certas circunstâncias, a recuperação de arquivos criptografados. O experimento demonstrou a aplicação de técnicas de identificação de chaves criptográficas com base na análise estática e estrutura da memória virtual.


MAZUR, Ana Heloísa B.; OLIVEIRA, Paulo Roberto de; MARTIMIANO, Luciana Andréia Fondazzi. Descriptografando: Experimento em Análise de Memória Volátil Aplicada à Defesa Contra Ransomware. In: SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 24. , 2024, São José dos Campos/SP. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2024 . p. 181-196. DOI:

