Název:
Analýza a detekce malwaru typu RAT
Překlad názvu:
Analysis and Detection of RAT Malware
Autoři:
Sidor, Samuel ; Frolka, Jakub (oponent) ; Hajný, Jan (vedoucí práce) Typ dokumentu: Bakalářské práce
Rok:
2019
Jazyk:
slo
Nakladatel: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
Abstrakt: [slo][eng]
Cieľom tejto bakalárskej práce je štúdium problematiky jednotlivých typov malvéru so špecifickým zameraním na kategóriu RAT (Remote Access Trojan). Práca taktiež oboznámi čitateľa o statickej a dynamickej analýze binárneho spustiteľného kódu a pojmami ako reverzné inžinierstvo, sandboxing, dekompilácia a pod. Ďalej sa v práci analyzujú vybrané malvérové rodiny na ktoré sú vytvorené detekčné pravidlá v jazyku YARA. Okrem toho bude čitateľ oboznámeny aj s ochranou proti RAT malvéru a nakoniec budú vyhodnotené dáta získané z podrobného skúmania jednotlivých malvérových vzoriek.
Goal of this bachelor’s thesis is studying problematics of various types of malware with specific focus on RAT (Remote Access Trojan) category. This thesis will also acquaint reader with static and dynamic binary analysis and terms like reverse engineering, sandboxing, decompilation, etc. Then chosen malware families will be analysed and for these families detection rules in YARA language will be created. Except this, reader will be acquainted also with protection against RAT malware and finally data acquired from detail analysis will be evaluated.
Klíčová slova:
Malware; RAT; Remote Access Trojan; Reverse engineering; YARA
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/173581