Analýza síťové komunikace Ransomware
but.committee | doc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) Ing. Vladimír Bartík, Ph.D. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen) doc. Ing. Václav Zeman, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Ryšavý, Ondřej | cs |
dc.contributor.author | Šrubař, Michal | cs |
dc.contributor.referee | Grégr, Matěj | cs |
dc.date.created | 2017 | cs |
dc.description.abstract | Cílem této práce je přiblížení problematiky malware typu ransomware a následně analýza síťové komunikace crypto-ransomware a možné detekce tohoto typu malware. Práce popisuje v jakém prostředí zkoumání této síťové komunikace bylo provedeno a jaká byla zvolena metodologie. První část práce se zabývá samotnou analýzou síťového provozu tohoto typu malware se zaměřením na HTTP a DNS komunikaci. Dále se zabývá anomáliemi, které je možné během komunikace tohoto malware pozorovat na síti. Soustředí se také na chování uživatele, jehož zařízení ransomware infikuje. Výsledkem práce je popis čtyřech detekčních metod, které jsou schopny rozpoznat ransomware ze síťové komunikace za použití HTTP protokolu. Práce dále přináší popis několika signatur, které mohou být použity jako ukazatel možné infekce ransomware. | cs |
dc.description.abstract | The focus of this work is crypto-ransomware; a variant of malware, an analysis of this malware’s network communication, and the identification of means by which it may be detected in the network. The thesis describes the methodology and environment in which the malware’s network communications were studied. The first part of the thesis provides a network traffic analysis of this type of malware with a focus on HTTP and DNS communication, including anomalies that can be observed in the network during this malware’s activity. The thesis also includes a discussion of the user behavior of devices infected by this type of malware. The resulting data was used to identify and describe four detection methods that are able to recognize the malware from its network communication using the HTTP protocol. Finally, a description of several signatures that can be used as indicators of a possible infection by this malware are provided. | en |
dc.description.mark | A | cs |
dc.identifier.citation | ŠRUBAŘ, M. Analýza síťové komunikace Ransomware [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2017. | cs |
dc.identifier.other | 106509 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/69476 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Škodlivý software | cs |
dc.subject | Malware | cs |
dc.subject | Ransomware | cs |
dc.subject | Crypto-malware | cs |
dc.subject | HTTP POST Check-in | cs |
dc.subject | DNS | cs |
dc.subject | WannaCry | cs |
dc.subject | Malware lab | cs |
dc.subject | TOR. | cs |
dc.subject | Malware | en |
dc.subject | Ransomware | en |
dc.subject | Crypto-ransomware | en |
dc.subject | Crypto-malware | en |
dc.subject | HTTP POST Check-in | en |
dc.subject | DNS | en |
dc.subject | WannaCry | en |
dc.subject | Malware lab | en |
dc.subject | TOR. | en |
dc.title | Analýza síťové komunikace Ransomware | cs |
dc.title.alternative | Ransomware Traffic Analysis | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2017-06-21 | cs |
dcterms.modified | 2020-05-10-16:13:11 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 106509 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 15:24:15 | en |
sync.item.modts | 2025.01.17 12:11:23 | en |
thesis.discipline | Bezpečnost informačních technologií | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 4.09 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-20204_v.pdf
- Size:
- 86.23 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-20204_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-20204_o.pdf
- Size:
- 86.58 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-20204_o.pdf
Loading...
- Name:
- review_106509.html
- Size:
- 1.44 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_106509.html