Perpetual Sandbox Analysis

Het project ontwikkelt een geautomatiseerde technologie voor het snel monitoren van malware met incubatietijd, gericht op het verbeteren van de cybersecurity van financiële instellingen.

Subsidie
€ 190.050
2017

Projectdetails

Inleiding

De Nederlandse overheid concludeert in haar cybersecurity beeld 2017 dat de weerbaarheid van individuen en organisaties achterblijft bij de groei van de dreiging. Vaker dan voorheen is waargenomen dat criminelen hun digitale aanvallen richten op de systemen van bedrijven, banken en andere financiële instellingen (de zogenaamde ‘high value’ doelwitten) in plaats van dat zij zich alleen op consumenten richten.

Doelwitten

Vaak zijn laptops van high value targets zoals CEO’s van multinationals of hoge overheidsfunctionarissen het doelwit. In deze specifieke gevallen wordt de malware met een incubatietijd ingericht, zodat deze pas na bijvoorbeeld drie dagen begint met de daadwerkelijke spionage en gedurende een langere periode het gedrag van de CEO analyseert, de communicatie aftapt en informatie steelt.

Vertrouwen en impact

Vertrouwen is voor zowel banken als politici van groot belang. Wanneer dit ondermijnd wordt, is de impact groot, zoals bleek toen in Amerika politiek gevoelige informatie op straat kwam te liggen.

Huidige situatie

Om malware met incubatietijd te onderscheppen, moet de malware voor een langere tijd geautomatiseerd kunnen worden gemonitord. Bedrijven of organisaties die vermoeden dat ze geïnfecteerd zijn, kunnen op dit moment weinig anders doen dan het inhuren van een grote hoeveelheid analisten en hardware die de bewuste code voor langere tijd handmatig analyseren. Geen van de bestaande commerciële malware-analyse diensten heeft een oplossing die geschikt is voor het op lange(re) termijn geautomatiseerd monitoren van malware.

Innovatiebehoefte

Echter, steeds meer malware wordt ontwikkeld met een zogenaamde incubatietijd. In dit project willen de projectpartners een geautomatiseerde oplossing ontwikkelen waarmee binnen enkele uren in plaats van dagen het gedrag en de bestemming van de malware kan worden achterhaald.

Beoogde eindresultaat

Het beoogde eindresultaat van de innovatie:

  1. Een geautomatiseerde LTA-technologie die werkt in een VM-omgeving.
  2. Validatie van de LTA-technologie bij een financiële instelling.

Financiële details & Tijdlijn

Financiële details

Subsidiebedrag€ 190.050

Tijdlijn

StartdatumOnbekend
EinddatumOnbekend
Subsidiejaar2017

Partners & Locaties

Projectpartners

  • RedSocks B.V.penvoerder
  • Bremer Computer Security B.V.

Land(en)

Netherlands

Vergelijkbare projecten binnen MIT R&D Samenwerking

MIT R&D Samenwerking

K.N.I.T.T.: Knitwear Next-level Interactive Textile Technology

Het project van Knitwear Lab B.V. en Raverko B.V. ontwikkelt een 3D-simuleringstool voor duurzame textielproductie, gericht op co-creatie en de overgang naar digitale productpaspoorten.

€ 151.428
MIT R&D Samenwerking

Full electric rim drive aandrijving voor commerciële vaart

Het project ontwikkelt een prototype van een 50 kW elektrische rim drive motor voor commerciële vaartuigen, ter vervanging van dieselmotoren, met focus op duurzaamheid en innovatieve functionaliteiten.

€ 177.700
MIT R&D Samenwerking

Ecotop AI Ripening systeem

Het project ontwikkelt AI-software en een rijpcel om de rijpheid en kwaliteit van tropisch fruit automatisch te meten en te optimaliseren, wat leidt tot minder verspilling en energiebesparing.

€ 286.773
MIT R&D Samenwerking

EEGX2

Dit project ontwikkelt een softwaretool voor vroegtijdige dementiedetectie via EEG-analyse, gebruikmakend van goedkope hardware en geavanceerde algoritmes, in samenwerking met zorginstellingen.

€ 120.943

Vergelijkbare projecten uit andere regelingen

MIT Haalbaarheid

Cyber-A.I.

Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid.

€ 20.000
MIT Haalbaarheid

CDTT

De CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken.

€ 19.800
MIT Haalbaarheid

Sightlabs: Anomaly Based Clustering Tool

Sightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector.

€ 20.000
MIT Haalbaarheid

Nederland Cyber Veilig

Het project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB.

€ 19.680