Metody analýzy a detekce ransomwaru
but.committee | doc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Tomáš Milet, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky své práce zaměřené na analýzu a detekci škodlivého kódu. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta. Komise shledala práci jako kvalitní a potenciálně užitečnou pro zvýšení úrovně bezpečnosti informačních technologií. Z toho důvodu hodnotí práci stupněm A. | cs |
but.jazyk | slovenština (Slovak) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Zobal, Lukáš | sk |
dc.contributor.author | Vojtáš, Samuel | sk |
dc.contributor.referee | Kolář, Dušan | sk |
dc.date.created | 2022 | cs |
dc.description.abstract | Cieľom tejto práce je poukázať na hrozbu škodlivého kódu a popísať jeho jednotlivé typy. Špeciálne sa zameriava na ransomvér -- jeho historický vývoj, spôsob analýzy, detekciu a zotavenie z neho. Predstavené sú aj rôzne techniky reverzného inžinierstva a pojmy s ním súvisiace ako statická a dynamická analýza alebo sandboxing. Taktiež sa pojednáva tvorba detekčných mechanizmov a klasifikácia škodlivého kódu. Firma Avast poskytla vzorky niekoľkých rodín moderného ransomvéru pre analýzu s cieľom vytvorenia detekčných YARA pravidiel a popísania chovania vzoriek. Text ukazuje proces vývoja detekčných mechanizmov na hrozbu ransomvéru a spôsob dešifrovania súborov pri rodinách ransomvéru, ktoré obsahovali chyby v kryptografii. Na konci práce sú zhrnuté výsledné dáta hovoriace o efektivite implementovaných obranných mechanizmov. | sk |
dc.description.abstract | The purpose of this thesis is to demonstrate the threat of malware and to describe its forms. Special focus is put on ransomware - its historical evolution, method of analysis, detection, and recovery from it. Various techniques of reverse engineering are also introduced alongside concepts related to it, such as static and dynamic analysis or sandboxing. Paper centers around creating detection mechanisms and malware classification. Company Avast provided samples of several ransomware families for the analysis to create detection YARA rules and to describe samples' behavior. The process of development of detection mechanisms for ransomware threats is shown alongside the method to decrypt files encrypted by various ransomware families that contained cryptography errors. The end of the thesis sums up the resulting data regarding the efficiency of defense mechanisms. | en |
dc.description.mark | A | cs |
dc.identifier.citation | VOJTÁŠ, S. Metody analýzy a detekce ransomwaru [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022. | cs |
dc.identifier.other | 145090 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/207233 | |
dc.language.iso | sk | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Malvér | sk |
dc.subject | Reverzné inžinierstvo | sk |
dc.subject | Ransomvér | sk |
dc.subject | Kryptografia | sk |
dc.subject | YARA | sk |
dc.subject | Malware | en |
dc.subject | Reverse engineering | en |
dc.subject | Ransomware | en |
dc.subject | Cryptography | en |
dc.subject | YARA | en |
dc.title | Metody analýzy a detekce ransomwaru | sk |
dc.title.alternative | Methods of Ransomware Analysis and Detection | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2022-06-14 | cs |
dcterms.modified | 2022-06-20-10:23:14 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 145090 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 19:39:46 | en |
sync.item.modts | 2025.01.15 17:20:24 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.71 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-24307_v.pdf
- Size:
- 85.93 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-24307_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-24307_o.pdf
- Size:
- 86.77 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-24307_o.pdf
Loading...
- Name:
- review_145090.html
- Size:
- 1.43 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_145090.html