Národní úložiště šedé literatury Nalezeno 23 záznamů.  předchozí11 - 20další  přejít na záznam: Hledání trvalo 0.01 vteřin. 
Methods of Ransomware Analysis and Detection
Vojtáš, Samuel ; Kolář, Dušan (oponent) ; Zobal, Lukáš (vedoucí práce)
The purpose of this thesis is to demonstrate the threat of malware and to describe its forms. Special focus is put on ransomware - its historical evolution, method of analysis, detection, and recovery from it. Various techniques of reverse engineering are also introduced alongside concepts related to it, such as static and dynamic analysis or sandboxing. Paper centers around creating detection mechanisms and malware classification. Company Avast provided samples of several ransomware families for the analysis to create detection YARA rules and to describe samples' behavior. The process of development of detection mechanisms for ransomware threats is shown alongside the method to decrypt files encrypted by various ransomware families that contained cryptography errors. The end of the thesis sums up the resulting data regarding the efficiency of defense mechanisms.
Cybercrime in the EU
Molnárová, Martina ; Loutocký, Pavel (oponent) ; Stupka, Václav (vedoucí práce)
This bachelor thesis deals with cybercrime in the European Union at present time. It begins with a description of the most well-known historical cybercrimes, which has helped to create cybercrime as a separate branch of crime. Subsequently, the work describes the changes that have occurred in the development of cybercrime, describes the practical problems in prosecuting cybercrime and its current trends. At the same time, it outlines the problems that arise in producing adequate statistics. The practical part of the work then describes the basic function of the application, which was created to work for the purpose of providing information on cybercrime and clear mediation of available statistical information.
Trestněprávní a kriminologické aspekty šíření ransomware
Oborák, Daniel ; Gřivna, Tomáš (vedoucí práce) ; Bohuslav, Lukáš (oponent)
Předmětem této diplomové práce je šíření ransomware, které je aktuálně jednou z nejzásadnějších globálních kybernetických hrozeb. Ransomware je škodlivý kód, který při své aktivaci v počítačovém systému zpravidla zablokuje přístup k tomuto systému či zašifruje data v něm obsažená, na základě čehož poté uživatele vydírá. Tato práce se zabývá kriminologickými a trestněprávními aspekty tohoto fenoménu. Ve své kriminologické části se tato práce zabývá otázkou etiologie šíření ransomware a kriminogenními faktory, přičemž mimo jiné zkoumá aplikovatelnost kyberkriminologické teorie space transition theory na daný fenomén. Dále se zabývá viktimologickým aspektem věci, přičemž vyjmenovává nejzásadnější faktory ovlivňující viktimizaci, a to jak v případě plošných nezacílených ransomware útoků, tak v případě útoků konkrétně zacílených. Rovněž zkoumá otázku vysoké latence tohoto fenoménu a kyberkriminality obecně a možnosti prevence, kterou hodnotí jako nejlepší způsob obrany proti ransomware útoku. Zvlášť se zabývá otázkou ransomware útoků na nemocnice a kritickou infrastrukturu, otevírá rovněž téma nárustu počtu útoků v důsledku pandemie COVID-19. Obsažena je i problematika politicky motivovaných kybernetických útoků. V závěru kriminologické části je uvedena prognóza budoucího vývoje, ne příliš optimistická....
Defeating Ransomware By Hooking System Calls On Windows Os
Touš, Filip
This paper explains why ransomware needs to use the Windows API to encrypt files andhow this can be utilized to protect sensitive data from ransomware. Critical API functions are examinedon a low level and a generic method to monitor and possibly block their usage through systemcall hooks is presented. This approach is then demonstrated with a custom kernel mode driver whichcan keep protected files safe from any user mode malware. It is then compared to current ransomwareprotection in Windows 10.
Analýza škodlivého softwaru
Bláha, Michael ; Caha, Tomáš (oponent) ; Člupek, Vlastimil (vedoucí práce)
Cílem mojí bakalářské práce je navrhnout bezpečné prostředí pro analýzu škodlivého softwaru. V teoretické části práce se věnuji základnímu dělení počítačových virů. Poté popisuji dva hlavní postupy při analyzování škodlivého softwaru, a to statickou a dynamickou analýzu. Popisuji, z jakého důvodu se používají a jaké nástroje spadají do těchto kategorií. Dále prezentuji svoji metodologii pro bezpečnou analýzu škodlivého softwaru. V praktické části práce se věnuji vytvoření analytického prostředí na platformách Windows 10 a Fedora. Používám jak grafické prostředí, tak i příkazový řádek k vytvoření virtuálních počítačů. Abych mohl analyzovat síťový provoz, vytvářím takzvaný „falešný internet“ s programem INetSim. V poslední části práce se věnuji ukázce analýzy vybraných druhů počítačových virů. Postupuji podle mnou popsané metodologie. Ke každé analýze píšu krátké shrnutí a výsledky. Na konci práce se zabývám možnou obranu před škodlivým softwarem.
Trestněprávní a kriminologické aspekty šíření ransomware
Fousek, Jan ; Gřivna, Tomáš (vedoucí práce) ; Bohuslav, Lukáš (oponent)
Kriminologické a trestněprávní aspekty šíření ransomware Abstrakt Tato diplomová práce se zabývá jednotlivými aspekty, se kterými se setkáváme v oblasti kriminologie a trestního práva v souvislosti s problematikou šíření škodlivého programu (malware) v podobě ransomware. Práce je rozdělena do dvou hlavních částí, a to části teoretické, která se dále člení na kapitoly týkající se obecně kyberkriminality, obecně malware a následně kriminologických aspektů šíření ransomware a trestněprávních aspektů šíření ramsomware, a to jak z hmotněprávního hlediska, tak z procesněprávního. Jednotlivé kapitoly jsou dále členěny na dílčí podkapitoly a ty zahrnují nejen otázky pachatelů a obětí ransomware či trestněprávní kvalifikace tohoto fenoménu, ale rovněž i pojmy příbuzné, jejichž zmínka by měla sloužit k širšímu pochopení tohoto druhu kyberkriminality. Ten je typický zejména svým distančním charakterem páchání, vysokou mírou latence a poměrně nízkou možností dopadení jejich pachatelů. Druhou částí práce je část analytická. V této části kombinuji kriminologické výzkumné metody, když se snažím verifikovat hypotézu týkající se růstu čísel evidovaných skutků odpovídají ransomware. Hypotéza je následující: "Počet zaregistrovaných útoků ransomware Policií ČR v České republice od roku 2016 roste." Tato hypotéza nakonec...
Obfuskační techniky ransomware
Jacko, Jerguš ; Barabas, Maroš (oponent) ; Kačic, Matej (vedoucí práce)
Táto práca sa snaží navrhnúť, implementovať a poukázať na nové techniky obfuskácie činnosti ransomvéru s využitím princípov entropie dat, ktoré nespadajú do detekčných možností známych anti-ransomvérových a anti vírových nástrojov. Navrhované techniky sa zameriavajú na zmenu činnosti ransomvéru vo fáze znehodnotenia (šifrovanie alebo obfuskácia) súborov na napadnutom systéme.
Automatic Detection of Cryptography Used in Code
Mička, Richard ; Šilhavý, Pavel (oponent) ; Hajný, Jan (vedoucí práce)
This thesis covers the topic of automatic detection of cryptography used in application code, which currently requires a lot of manual effort to analyze for a given unknown program sample. In this thesis, a possibility of implementing an automated tool for analysing the usage of Microsoft CryptoAPI cryptographic library by analysed programs is researched. This library is distributed with Microsoft Windows and can be misused by an attacker to cause significant harm to a victim. By recognizing cryptographic operations used and by presenting the summary of their use, it is in certain situations possible to distinguish malicious programs just based on the presented analysis summary. Main objective of this thesis was creation of such automatic analyser module integrated into Cuckoo sandbox. Along with the design proposal of such analyser, this thesis includes CryptoAPI library and Cuckoo sandbox functionality exploration and description. Proposed automatic analyser was successfully created, deployed and tested in production environment and the achieved results were discussed.
Analýza ransomwaru GlobeImposter
Procházka, Ivo ; Komosný, Dan (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Cílem této diplomové práce je analýza vzorku ransomwaru GlobeImposter získaného z~napadeného zařízení. Teoretická část práce se zabývá rozdělením škodlivého kódu a~typů ransomwaru podle funkce a~popisem práce se šifrovacími algoritmy a~klíči. Dále jsou představeny postupy statické a~dynamické analýzy škodlivého kódu a~požadavky na testovací prostředí. V~praktické části je popsán zdroj vzorku škodlivého kódu a navržené prostředí (virtuální a~na fyzickém hardwaru) a~provedena statická a~dynamická analýza získaného vzorku ransomwaru GlobeImposter. V~závěru práce jsou zhodnoceny dosažené výsledky a~navržen další postup k~realizaci dekompilátoru pro analyzovaný vzorek.
Trestněprávní a kriminologické aspekty šíření ransomware
Zavadil, Stanislav ; Gřivna, Tomáš (vedoucí práce) ; Bohuslav, Lukáš (oponent)
Trestněprávní a kriminologické aspekty šíření ransomware Abstrakt Tato diplomová práce se zabývá šířením ransomware a zkoumá vybrané trestněprávní a kriminologické aspekty tohoto fenoménu kybernetické kriminality. Ransomware je druhem škodlivého software, jehož prostřednictvím pachatel zašifruje, zablokuje nebo jinak zamezí přístupu k počítačovému systému nebo datům v takovémto systému a v souvislosti s tím požaduje peněžní či jiné plnění. V diplomové práci je nejprve ransomware popsán po funkční a technologické stránce, včetně jeho historie, členění na jednotlivé druhy a uvedení několika významných příkladů nákaz. Konkrétně jsou představeny ransomware WannaCry, Petya, DoubleLocke a Vir Policie. Následuje část, v níž jsou popsány možné trestněprávní kvalifikace dle hmotné části trestního práva, včetně zhodnocení specifik jednotlivých druhů ransomware a potenciálního vývoje této trestné činnosti. Závěrečná část se zabývá kriminologickými aspekty šíření ransomware. Začíná popisem stavu a dynamiky, zahrnuje také podrobnosti o latenci této kriminality a trendech. Následuje pohled na pachatele a oběti ransomware optikou vybraných kriminologických teorií. Kriminologická část práce je uzavřena kapitolou o kontrole a prevenci, která obsahuje rovněž praktické části, které mají za cíl pomoci při prevenci. Klíčová...

Národní úložiště šedé literatury : Nalezeno 23 záznamů.   předchozí11 - 20další  přejít na záznam:
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.