Analýza a detekce malwaru typu PWS
but.committee | doc. Ing. Karel Burda, CSc. (předseda) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) Ing. Anna Kubánková, Ph.D. (člen) Ing. Ľuboš Nagy, Ph.D. (člen) Ing. Ivo Strašil (člen) Ing. Petr Dejdar, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Otázky: Jaký typ analýz (statická analýza, dynamická analýza a sandboxing) umožnil objevení tři nových malwarů? | cs |
but.jazyk | angličtina (English) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Dzurenda, Petr | en |
dc.contributor.author | Blažek, Jan | en |
dc.contributor.referee | Ricci, Sara | en |
dc.date.created | 2023 | cs |
dc.description.abstract | Cílem této bakalářské práce je studium problematiky škodlivého kódu a jeho jednotilivých typů se specifickým zaměřením na typ PWS (z angl. Password Stealers). Práce představuje různé metody analýzy binárního spustitelného kódu jako jsou statická a dynamická analýza, nebo sandboxing. Použitím těchto metod bylo analyzováno jedenáct rodin malwaru. Tři z nich jsou novými objevy. Práce taktéž pojednává o tvorbě detekčních a klasifikačních pravidel a jejich následné implementace v jazyku YARA. V textu je vytvořeno několik detekčních pravidel klasifikující specifické rodiny typu PWS. V práci jsou uvedeny výsledná data znázorňující šíření popsaného malwaru v uživatelské bázy společnosti Avast. Na konci práce je vypracováno laboratrní cvičení zaměřené na reverzní inženýrství a analýzu malwaru. | en |
dc.description.abstract | The aim of this bachelor’s thesis is to study the issue of malicious code and its various types, with a specific focus on the type known as Password Stealers (PWS). The thesis presents various methods of analyzing binary executable code, such as static and dynamic analysis, or sandboxing. Using these methods, eleven malware families have been analyzed. Three of them are new discoveries. The thesis also deals with the creation of detection and classification rules and their subsequent implementation in the YARA language. Several detection rules are created in the text to classify specific families of PWS types. The thesis presents the resulting data illustrating the spread of the described malware in the user base of the Avast company. Finally, a laboratory exercise focused on reverse engineering and malware analysis is presented at the end of the thesis. | cs |
dc.description.mark | A | cs |
dc.identifier.citation | BLAŽEK, J. Analýza a detekce malwaru typu PWS [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2023. | cs |
dc.identifier.other | 151178 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/210893 | |
dc.language.iso | en | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | YARA | en |
dc.subject | malware | en |
dc.subject | reverzní inženýrství | en |
dc.subject | info-stealer | en |
dc.subject | YARA | cs |
dc.subject | malware | cs |
dc.subject | reverse engineering | cs |
dc.subject | info-stealer | cs |
dc.title | Analýza a detekce malwaru typu PWS | en |
dc.title.alternative | Analysis and detection of PWS malware | cs |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2023-06-13 | cs |
dcterms.modified | 2023-06-15-09:49:51 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 151178 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.17 16:27:59 | en |
sync.item.modts | 2025.01.15 19:30:47 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 5.3 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_151178.html
- Size:
- 4.47 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_151178.html