La presente tesi analizza il fenomeno dei ransomware, una delle principali minacce nel panorama della cybersecurity, con l’obiettivo di descriverne le caratteristiche, l’evoluzione nel tempo e le fasi che compongono un attacco, individuando al contempo le strategie e i modelli utili alla loro prevenzione e contrasto. Nella prima parte del lavoro viene definito il concetto di ransomware e vengono analizzate le principali tipologie, tra cui crypto ransomware, locker ransomware, Ransomware-as-a-Service, scareware, doxware/leakware e i più recenti modelli di doppia estorsione. Successivamente, viene ripercorsa l’evoluzione storica del fenomeno, dal primo caso documentato fino alla diffusione dei ransomware moderni, attraverso l’analisi di alcuni casi particolarmente significativi, come CryptoLocker, WannaCry, NotPetya e Maze. La parte centrale della tesi si concentra sulle principali fasi che caratterizzano un attacco ransomware, dalla fase di infezione fino all’estorsione e all’emancipazione, prendendo in esame i modelli di riferimento utilizzati per descrivere e comprendere il comportamento degli attaccanti. Vengono inoltre presi in esame il modello del crime script e il framework relazionale per fornire una visione più ampia anche sui modelli non lineari. L’analisi evidenzia come il ransomware si sia progressivamente trasformato da una forma di criminalità informatica relativamente semplice a un fenomeno più strutturato e organizzato, caratterizzato da tecniche di estorsione sempre più sofisticate e da una crescente specializzazione degli attori coinvolti. La comprensione delle diverse fasi dell’attacco e dei modelli che ne descrivono la dinamica risulta pertanto fondamentale per sviluppare strategie di prevenzione, rilevamento e risposta più efficaci.
RANSOMWARE: EVOLUZIONE, CICLI DI ATTACCO E MECCANISMI DI DIFESA.
CAROTTA, STEFANO
2025/2026
Abstract
La presente tesi analizza il fenomeno dei ransomware, una delle principali minacce nel panorama della cybersecurity, con l’obiettivo di descriverne le caratteristiche, l’evoluzione nel tempo e le fasi che compongono un attacco, individuando al contempo le strategie e i modelli utili alla loro prevenzione e contrasto. Nella prima parte del lavoro viene definito il concetto di ransomware e vengono analizzate le principali tipologie, tra cui crypto ransomware, locker ransomware, Ransomware-as-a-Service, scareware, doxware/leakware e i più recenti modelli di doppia estorsione. Successivamente, viene ripercorsa l’evoluzione storica del fenomeno, dal primo caso documentato fino alla diffusione dei ransomware moderni, attraverso l’analisi di alcuni casi particolarmente significativi, come CryptoLocker, WannaCry, NotPetya e Maze. La parte centrale della tesi si concentra sulle principali fasi che caratterizzano un attacco ransomware, dalla fase di infezione fino all’estorsione e all’emancipazione, prendendo in esame i modelli di riferimento utilizzati per descrivere e comprendere il comportamento degli attaccanti. Vengono inoltre presi in esame il modello del crime script e il framework relazionale per fornire una visione più ampia anche sui modelli non lineari. L’analisi evidenzia come il ransomware si sia progressivamente trasformato da una forma di criminalità informatica relativamente semplice a un fenomeno più strutturato e organizzato, caratterizzato da tecniche di estorsione sempre più sofisticate e da una crescente specializzazione degli attori coinvolti. La comprensione delle diverse fasi dell’attacco e dei modelli che ne descrivono la dinamica risulta pertanto fondamentale per sviluppare strategie di prevenzione, rilevamento e risposta più efficaci.| File | Dimensione | Formato | |
|---|---|---|---|
|
Carotta_Stefano.pdf
accesso aperto
Dimensione
672.04 kB
Formato
Adobe PDF
|
672.04 kB | Adobe PDF | Visualizza/Apri |
The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License
https://hdl.handle.net/20.500.12608/114186