Actividades desarrolladas

Actividades desarrolladas #

En esta página web encontrarás información acerca de las actividades de difusión realizadas dentro de este proyecto de investigación, con objeto de dar visibilidad a cada una de las líneas de acción contempladas en el proyecto.

A continuación encontrarás una lista de los artículos, pósters, y herramientas de software o conjuntos de datos publicados bajo el amparo de este proyecto de investigación.

Artículos #

  • Artículo “An Extensible and Scalable System for Hash Lookup and Approximate Similarity Search with Similarity Digest Algorithms”. Daniel Huici, Ricardo J. Rodríguez, Eduardo Mena, en Forensic Science International: Digital Investigation, vol. PP, pp. PP, Elsevier, 2025. doi: TBA (artículo PDF en abierto).
  • Artículo “Beneath the Surface: An Analysis of OEM Customizations on the Android TLS Protocol Stack”, en IEEE European Symposium on Security and Privacy 2025 (EuroS&P 2025), vol. PP, no. PP, pp. PP, IEEE, 2025. doi: TBA (artículo PDF en abierto).
  • Artículo “Your Signal, Their Data: An Empirical Privacy Analysis of Wireless-scanning SDKs in Android”, Aniketh Girish, Joel Reardon, Juan Tapiador, Srdjan Matic, Narseo Vallina-Rodriguez, en 25th Privacy Enhancing Technologies Symposium (PETS 2025), vol. PP, pp. PP, 2025. doi: TBA (artículo PDF en abierto).
  • Poster: Extracting Cryptographic Keys from Windows Live Processes”. León Abascal, Ricardo J. Rodríguez, en 22st Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA'25), vol. PP, no. PP, pp. PP, Springer, 2025. doi: TBA (artículo PDF en abierto).
  • Poster: Exploring the Zero-Shot Potential of Large Language Models for Detecting Algorithmically Generated Domains”. Tomás Pelayo-Benedet, Ricardo J. Rodríguez, Carlos H. Gañán, en 22st Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA'25), vol. PP, no. PP, pp. PP, Springer, 2025. doi: TBA (artículo PDF en abierto).
  • Automated broken object-level authorization attack detection in REST APIs through OpenAPI to colored petri nets transformation”. Ailton Santos Filho, Ricardo J. Rodríguez, Eduardo L. Feitosa, en International Journal of Information Security, vol. 24, no. 2, pp. 83, Springer, 2025. doi: 10.1007/s10207-024-00970-5 (artículo PDF en abierto).
  • APOTHEOSIS: An efficient approximate similarity search system”. Razvan Raducu, Alain Villagrasa-Labrador, Ricardo J. Rodríguez, Pedro Álvarez, en SoftwareX, vol. 30, pp. 102082, Elsevier, 2025. doi: 10.1016/j.softx.2025.102082 (artículo PDF en abierto).
  • APOTHEOSIS: An efficient approximate similarity search system”. Daniel Huici, Ricardo J. Rodríguez, Eduardo Mena, en SoftwareX, vol. 29, pp. 102016, Elsevier, 2025. doi: 10.1016/j.softx.2024.102016 (artículo PDF en abierto).
  • Exploring Shifting Patterns in Recent IoT Malware”. Javier Carrillo-Mondéjar, Guillermo Suárez-Tangil, Andrei Costin, Ricardo J. Rodríguez, en Proceedings of the 23rd European Conference on Cyber Warfare and Security (ECCWS), vol. 23, pp. 96–106, ACI, 2024. doi: 10.34190/eccws.23.1.2280 (artículo PDF en abierto).
  • Identifying Runtime Libraries in Statically Linked Linux Binaries”. Javier Carrillo-Mondéjar, Ricardo J. Rodríguez, en Future Generation Computer Systems (FGCS), vol. 164, pp. 107602, Elsevier, 2025. doi: 10.1016/j.future.2024.107602 (artículo PDF en abierto).

Pósters #

  • Poster: Extracting Cryptographic Keys from Windows Live Processes”. León Abascal, Ricardo J. Rodríguez, en 22st Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA'25), Graz (Austria), del 9 al 11 de julio de 2025 (póster PDF en abierto).
  • Poster: Exploring the Zero-Shot Potential of Large Language Models for Detecting Algorithmically Generated Domains”. Tomás Pelayo-Benedet, Ricardo J. Rodríguez, Carlos H. Gañán, en 22st Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA'25), Graz (Austria), del 9 al 11 de julio de 2025 (póster PDF en abierto).
  • Empirical Analysis of Lifespan Increase of IoT C&C Domains”. Daniel Uroz, Ricardo J. Rodríguez, Carlos H. Gañán, en 2024 ACM Internet Measurement Conference (IMC'24), Madrid (España), del 4 al 6 de noviembre de 2024 (póster PDF en abierto).
  • Ensuring Reproducibility in AGD Detection: A Model Comparison Framework”. Tomás Pelayo-Benedet, Ricardo J. Rodríguez, Carlos H. Gañán, en 21st Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA'24), Laussane (Suiza), del 17 al 19 de julio de 2024 (póster PDF en abierto).

Repositorios de software/conjuntos de datos #

  • EIMIv2: una herramienta de sandbox para análisis estático y dinámico de malware IoT.
  • MANTILLA: una herramienta para identificación de funciones de librería en binarios ELF compilados estáticamente.