Μελέτη κακόβουλων λογισμικών : έρευνα στα πλαίσια μελέτης του κακόβουλου λογισμικού KeeFarce

This item is provided by the institution :
University of Peiraeus   

Repository :
Dione   

see the original item page
in the repository's web site and access all digital files if the item*



Μελέτη κακόβουλων λογισμικών : έρευνα στα πλαίσια μελέτης του κακόβουλου λογισμικού KeeFarce (EL)

Μαρκόπουλος, Βασίλειος

Κυριαζής, Δημοσθένης
Ψηφιακά Συστήματα και Υπηρεσίες (EL)

Master Thesis (EL)

2016
2017-07-12T10:08:30Z


Στην παρούσα πτυχιακή εργασία έγινε προσπάθεια παρουσίασης μίας ενδελεχούς και ολοκληρωμένης ανάλυσης Κακόβουλων Λογισμικών, μέσω της μελέτης του λογισμικού KeeFarce. Αρχικά παρουσιάζεται ένα γενικότερο θεωρητικό πλαίσιο σύμφωνα με το οποίο θα εντάξουμε στην συνέχεια την δράση του λογισμικού KeeFarce και το οποίο θέτει την βάση για την κατανόηση του κάθε βήματος της ανάλυσης. Παράλληλα με την παρουσίαση της μελέτης του KeeFarce γίνονται φανερά τα βήματα μίας τεχνολογικά υπέροπλης ανάλυσης χωρίζοντας την μελέτη σε τρία στάδια: εντοπισμός, ανάλυση και εξαγωγή μέτρων προστασίας. Σε κάθε βήμα χρησιμοποιούνται διάφορες τεχνικές, εργαλεία και λειτουργικά συστήματα (Windows, Ubuntu Linux). Εργαλεία όπως το Volatility, το Yara, το yarGen και το Cuckoo SandBox παρουσιάστηκαν ως πολύτιμη αρωγή στην επιτέλεση ολοκληρωμένης ανάλυσης. Στην συνέχεια παρουσιάστηκε και ένα σενάριο σε γλώσσα Python που αυτοματοποιεί την λειτουργία ανίχνευσης του Yara, προσφέροντας μία ιδέα για την χρήση τροποποιήσιμων εργαλείων για την ανίχνευση κακόβουλων υπάρξεων. Το συνολικό αποτέλεσμα της μελέτης προσφέρει μία πλήρη εικόνα του κακόβουλου πλέον λογισμικού KeeFarce και της δράσης του καθώς και τρόπους αντιμετώπισής του, ενώ παράλληλα γονιμοποιεί το έδαφος για την επέκταση των παρουσιαζόμενων τεχνικών σε επόμενο επίπεδο και για την δημιουργία μίας εξελίξιμης διαδικασίας αυτοπροστασίας από κακόβουλες επιθέσεις λογισμικού. Συμπληρωματική έρευνα παραδειγματικού τύπου παρουσιάζεται στο ΄Β Παράρτημα. (EL)


Ασφάλεια ηλεκτρονικών υπολογιστών (EL)
Πληροφοριακά συστήματα -- Ασφάλεια (EL)
Κακόβουλο λογισμικό (EL)
Python (EL)

Πανεπιστήμιο Πειραιώς (EL)

Σχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτων (EL)

http://creativecommons.org/licenses/by-nc-nd/4.0/
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές




*Institutions are responsible for keeping their URLs functional (digital file, item page in repository site)