
Une forteresse anti-ransomware multi-échelon de nouvelle génération pour Windows, combinant hyperviseur, eBPF, leurre IA et sécurité renforcée par le matériel.
RvbbitSafe est un prototype de recherche démontrant un changement de paradigme dans la défense contre les ransomwares. Il s'agit d'une forteresse active et multicouche qui combine virtualisation matérielle, leurre piloté par IA, récupération de données de bas niveau, renseignement sur les menaces décentralisé et un moteur d'IA neuro-symbolique pour rendre les attaques de ransomware réussies économiquement et techniquement irréalisables.
Ce projet est le résultat de l'intégration de recherches académiques de pointe dans un cadre unique et pratique, conçu pour être le pire cauchemar d'un hacker et un modèle pour la prochaine génération de cybersécurité.
| Forteresse | Innovation Principale | Implémentation Technique |
|---|---|---|
| 1. Forteresse de Pré-exécution | Isolation des processus basée sur l'hyperviseur | Un hyperviseur léger (src/hypervisor/) intercepte la création de processus et le chargement de pilotes, vérifiant les signatures et bloquant les attaques BYOVD avant que le noyau OS ne les exécute. |
| 2. Forteresse de Leurre au Moment de l'Exécution | Maillage de leurre dynamique piloté par LLM | Un modèle DeBERTa local (src/user/llm_deception_engine/) génère des honeyfiles convaincants. Un pilote eBPF (src/kernel/rvbbit_ebpf_driver.c) redirige les E/S des ransomwares vers ces pièges. |
| 3. Forteresse de Résilience Post-Intrusion | Récupération sémantique SSD (SrFTL) | Un pilote noyau (src/kernel/rvbbit_ssd_recovery.c) contourne le système de fichiers pour interroger directement le FTL du SSD, récupérant instantanément les fichiers 'supprimés' à partir de blocs physiques non effacés. |
| 4. Maillage de Renseignement sur les Menaces | Apprentissage fédéré basé sur la blockchain (BFL) | Les nœuds RvbbitSafe participent à un réseau décentralisé (src/user/blockchain_comm/) pour entraîner collaborativement un modèle de détection des menaces sans partager de données privées. |
| 5. Forteresse Anti-Altération | Sécurité renforcée par le matériel (enclaves VBS) | La logique centrale s'exécute à l'intérieur d'une enclave VBS Windows (src/user/service/), protégée par Intel CET/AMD Shadow Stack. Elle est immune aux attaques provenant d'un noyau OS compromis. |
| 6. Analyse Neuro-Symbolique Proactive | Défense IA explicable et prédictive | Cette forteresse combine un détecteur d'anomalies neuronal avec un moteur de règles symboliques (src/user/neuro_symbolic_engine/). Elle peut détecter des menaces zero-day et expliquer son raisonnement, une fonctionnalité critique pour les analystes de sécurité. |
Prérequis :
Construction :
Exécutez scripts/build_all.bat depuis une invite de commandes développeur pour VS 2022.
Déploiement :
Exécutez scripts/deploy_full.ps1 en tant qu'Administrateur.
⚠️ AVERTISSEMENT : Ceci est un prototype de recherche alpha. Il inclut des pilotes noyau et un hyperviseur. Utilisez-le uniquement sur une machine virtuelle dédiée ou un matériel de test.
Nous accueillons les tests de la communauté ! Voir TESTING.md pour les instructions sur la façon d'évaluer RvbbitSafe en toute sécurité.
Pour une analyse approfondie complète de l'architecture, consultez le Livre Blanc Technique.
Ce projet est sous licence MIT - voir le fichier LICENSE pour les détails.
Avertissement : Ce projet est uniquement à des fins éducatives et de recherche.