Εμφάνιση απλής εγγραφής

Δυναμική ανάλυση κακόβουλου λογισμικού και χρήση των LOLBAS/LOLBINs

dc.contributor.advisorΠατσάκης, Κωνσταντίνος
dc.contributor.authorΚαρακατσάνης, Ζώης
dc.date.accessioned2023-01-18T12:15:10Z
dc.date.available2023-01-18T12:15:10Z
dc.date.issued2022-11
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/15018
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/2440
dc.description.abstractΣτην παρούσα μεταπτυχιακή διατριβή δείξαμε τον τρόπο δράσης επιθέσεων από κακόβουλα λογισμικά Ransomware. Αυτό το δείξαμε δημιουργώντας εικονικά μηχανήματα μέσω του Virtual Box και κάνοντας χρήση του Cuckoo Sandbox. Πριν ξεκινήσουμε τις αναλύσεις κάναμε μερική παραμετροποίηση του εικονικού μηχανήματος Windows 10 με τους καλύτερους δυνατούς τρόπους ώστε να μην μπορούν να το ανιχνεύσουν τα Ransomware και να έχουμε καλύτερα αποτελέσματα όσον αφορά την λειτουργικότητά τους. Μέσω δυναμικής ανάλυσης εξετάσαμε τα δέκα πιο πετυχημένα είδη Ransomware. Συνολικά αναλύσαμε διακόσια δείγματα, δηλαδή είκοσι δείγματα από το κάθε ένα και παρουσιάσαμε τους μηχανισμούς λειτουργίας και τους μηχανισμούς για την αποφυγή εντοπισμού και ανάλυσης από ερευνητές ασφαλείας. Επίσης εντοπίσαμε μέσω των Json αποτελεσμάτων τα LOLBAS αρχεία, και παρουσιάσαμε τα είδη των κρυπτογραφικών μεθόδων καθώς και τα μηνύματα που αφήνουν στον χρήστη για την πληρωμή λύτρων. Επίσης παρουσιάσαμε μια πληθώρα τεχνικών και ιδιαιτεροτήτων του κάθε Ransomware. Δείξαμε επίσης γραφήματα συνολικών στατιστικών στοιχείων για την καλύτερη κατανόηση των αναλύσεών μας, την επίδειξη των δυνατοτήτων της εικονικής μηχανής μας, αλλά και την βαρύτητα μιας τέτοιας επίθεσης σε οποιοδήποτε σύστημα μολύνουν. Η συγκεκριμένη διατριβή μπορεί να φανεί πολύ χρήσιμη σε ερευνητές ασφαλείας ώστε να ξέρουν τι θα εντοπίσουν ακολουθώντας την σχετική υλοποίηση αλλά και πληροφοριακά για την δημιουργία αμυντικών μηχανισμών των συστημάτων τους.el
dc.format.extent97el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/gr/*
dc.titleΔυναμική ανάλυση κακόβουλου λογισμικού και χρήση των LOLBAS/LOLBINsel
dc.title.alternativeDynamic malware analysis and the abuse of LOLBAS/LOLBINsel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENIn this master's thesis we have shown how malicious software’s named Ransomware attacks work. We demonstrated this by creating virtual machines through Virtual Box and using Cuckoo Sandbox. Before starting the analyses we partially configured the Windows 10 virtual machine in the best possible ways so that it cannot be detected by Ransomware and we get better results in terms of their functionality. Through dynamic analysis we examined the ten most successful types of Ransomware. In total we analyzed two hundred samples, that is twenty samples of each and presented the mechanisms of operation and the mechanisms to avoid detection and analysis by security researchers. We also identified through the Json results the LOLBAS files, and presented the types of cryptographic methods as well as the messages they leave for the user to pay the ransom. We also presented a multitude of techniques and peculiarities of each Ransomware. We have also shown graphs of overall statistics to better understand our analysis, our virtual machine capabilities and also the severity of such an attack on any system they infect. This specific thesis can be very useful to security researchers to know what they will detect following the relevant implementation but also informative for the creation of defense mechanisms of their systems.el
dc.contributor.masterΚατανεμημένα Συστήματα, Ασφάλεια και Αναδυόμενες Τεχνολογίες Πληροφορίαςel
dc.subject.keywordΙομορφικό λογισμικόel
dc.subject.keywordΚακόβουλο λογισμικόel
dc.subject.keywordRansomwareel
dc.subject.keywordCuckooel
dc.subject.keywordSandboxel
dc.subject.keywordLOLBASel
dc.subject.keywordΔυναμική ανάλυσηel
dc.subject.keywordΑποφυγή ανάλυσηςel
dc.subject.keywordΚρυπτογράφησηel
dc.subject.keywordΕικονικό μηχάνημαel
dc.subject.keywordIomorphic softwareel
dc.subject.keywordMalwareel
dc.subject.keywordDynamic analysisel
dc.subject.keywordAnalysis evasionel
dc.subject.keywordEncryptionel
dc.subject.keywordVirtual machineel
dc.date.defense2022-11


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»