Analýza ransomwaru GlobeImposter
but.committee | prof. Ing. Eva Gescheidtová, CSc. (předseda) prof. Ing. Jan Hajný, Ph.D. (místopředseda) doc. Ing. Petr Číka, Ph.D. (člen) Ing. Tomáš Mácha, Ph.D. (člen) doc. Ing. Petr Sysel, Ph.D. (člen) Ing. Petr Ilgner (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta: - Ve výsledcích analýzy je uvedeno: „Jedinou příponou, která je explicitně vyloučena ze šifrování, je přípona .LIN+.“. Popište možné důvod(y) k vyloučení souborů s touto příponou. | cs |
but.jazyk | čeština (Czech) | |
but.program | Elektrotechnika, elektronika, komunikační a řídicí technika | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Martinásek, Zdeněk | cs |
dc.contributor.author | Procházka, Ivo | cs |
dc.contributor.referee | Komosný, Dan | cs |
dc.date.created | 2019 | cs |
dc.description.abstract | Cílem této diplomové práce je analýza vzorku ransomwaru GlobeImposter získaného z~napadeného zařízení. Teoretická část práce se zabývá rozdělením škodlivého kódu a~typů ransomwaru podle funkce a~popisem práce se šifrovacími algoritmy a~klíči. Dále jsou představeny postupy statické a~dynamické analýzy škodlivého kódu a~požadavky na testovací prostředí. V~praktické části je popsán zdroj vzorku škodlivého kódu a navržené prostředí (virtuální a~na fyzickém hardwaru) a~provedena statická a~dynamická analýza získaného vzorku ransomwaru GlobeImposter. V~závěru práce jsou zhodnoceny dosažené výsledky a~navržen další postup k~realizaci dekompilátoru pro analyzovaný vzorek. | cs |
dc.description.abstract | The aim of this diploma thesis is to analyze an instance of the GlobeImposter ransomware extracted from an affected device. The first part outlines various types of malware and ransomware and includes a description of encryption mechanisms and key distribution systems. It also discusses possible approaches of static and dynamic analysis of malware samples and requirements for test environments. The practical part describes the source of the malware sample, the physical and virtual test environment and the results of the static and dynamic analysis of the GlobeImposter ransomware. The final part discusses the results and the possibility of implementing a decryptor for the analyzed GlobeImposter ransomware. | en |
dc.description.mark | C | cs |
dc.identifier.citation | PROCHÁZKA, I. Analýza ransomwaru GlobeImposter [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2019. | cs |
dc.identifier.other | 118168 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/177580 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Malware | cs |
dc.subject | ransomware | cs |
dc.subject | počítačové viry | cs |
dc.subject | kyberbezpečnost | cs |
dc.subject | GlobeImposter | cs |
dc.subject | Malware | en |
dc.subject | ransomware | en |
dc.subject | computer viruses | en |
dc.subject | cybersecurity | en |
dc.subject | GlobeImposter | en |
dc.title | Analýza ransomwaru GlobeImposter | cs |
dc.title.alternative | Analysis of the GlobeImposter ransomware | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2019-06-05 | cs |
dcterms.modified | 2019-06-11-08:22:30 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 118168 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 13:35:40 | en |
sync.item.modts | 2025.01.17 14:37:56 | en |
thesis.discipline | Telekomunikační a informační technika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |