
Una fortaleza antiransomware multiescalón de nueva generación para Windows, que combina hipervisor, eBPF, decepción mediante IA y seguridad reforzada por hardware.
RvbbitSafe es un prototipo de investigación que demuestra un cambio de paradigma en la defensa contra ransomware. Es una fortaleza activa y multicapa que combina virtualización de hardware, engaños impulsados por IA, recuperación de datos a bajo nivel, inteligencia de amenazas descentralizada y un motor de IA Neuro-Simbólica para hacer que los ataques de ransomware exitosos sean económica y técnicamente inviables.
Este proyecto es el resultado de integrar investigación académica de vanguardia en un marco único y práctico, diseñado para ser la peor pesadilla de un hacker y un modelo para la próxima generación de ciberseguridad.
| Fortaleza | Innovación Principal | Implementación Técnica |
|---|---|---|
| 1. Fortaleza de Pre-Ejecución | Aislamiento de Procesos Basado en Hipervisor | Un hipervisor ligero (src/hypervisor/) intercepta la creación de procesos y la carga de controladores, verificando firmas y bloqueando ataques BYOVD antes de que el kernel del SO los ejecute. |
| 2. Fortaleza de Engaño en Tiempo de Ejecución | Malla de Engaño Dinámico Impulsada por LLM | Un modelo local DeBERTa (src/user/llm_deception_engine/) genera archivos señuelo convincentes. Un controlador eBPF (src/kernel/rvbbit_ebpf_driver.c) redirige las E/S del ransomware a estas trampas. |
| 3. Fortaleza de Resiliencia Post-Brecha | Recuperación Semántica de SSD (SrFTL) | Un controlador de kernel (src/kernel/rvbbit_ssd_recovery.c) evita el sistema de archivos para consultar directamente la FTL del SSD, recuperando al instante archivos "eliminados" de bloques físicos no borrados. |
| 4. Malla de Inteligencia de Amenazas | Aprendizaje Federado con Blockchain (BFL) | Los nodos de RvbbitSafe participan en una red descentralizada (src/user/blockchain_comm/) para entrenar colaborativamente un modelo de detección de amenazas sin compartir datos privados. |
| 5. Fortaleza Anti-Manipulación | Seguridad Reforzada por Hardware (Enclaves VBS) | La lógica central se ejecuta dentro de un enclave VBS de Windows (src/user/service/), protegido por Intel CET/AMD Shadow Stack. Es inmune a ataques desde un kernel del SO comprometido. |
| 6. Analítica Neuro-Simbólica Proactiva | Defensa de IA Explicable y Predictiva | Esta fortaleza combina un detector de anomalías neuronal con un motor de reglas simbólico (src/user/neuro_symbolic_engine/). Puede detectar amenazas de día cero y explicar su razonamiento, una característica crítica para analistas de seguridad. |
Requisitos previos:
Compilación:
Ejecute scripts/build_all.bat desde un Símbolo del sistema para desarrolladores de VS 2022.
Implementación:
Ejecute scripts/deploy_full.ps1 como Administrador.
⚠️ ADVERTENCIA: Este es un prototipo de investigación alfa. Incluye controladores de kernel y un hipervisor. Úselo solo en una máquina virtual dedicada o hardware de prueba.
¡Damos la bienvenida a las pruebas de la comunidad! Consulte TESTING.md para obtener instrucciones sobre cómo evaluar RvbbitSafe de forma segura.
Para una inmersión arquitectónica completa, consulte el Documento Técnico.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Descargo de responsabilidad: Este proyecto es solo para fines educativos y de investigación.