Εμφάνιση απλής εγγραφής

Remote access software, legitimate tools for illicit purposes

dc.contributor.advisorΠατσάκης, Κωνσταντίνος
dc.contributor.advisorPatsakis, Constantinos
dc.contributor.authorΖαγκώτσης, Νικόλαος
dc.contributor.authorZagotsis, Nikolaos
dc.date.accessioned2025-07-29T09:10:16Z
dc.date.available2025-07-29T09:10:16Z
dc.date.issued2025-06
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/18042
dc.description.abstractΌσο η τεχνολογία συνεχίζει να αναπτύσεται, τα λογισμικά απομακρυσμένης πρόσβασης γίνονται ολοένα και πιο δημοφιλή στον χώρο των διαχειριστών πληροφορικής, χάρη στην ικανότητα τους να προσφέρουν γρήγορη και άνετη υποστήριξη. Παρόλα αυτά, ανεξαρτήτου των πλενοκτημάτων τους, τέτοιου είδους λογισμικά δεν υφίστανται χωρίς μειωνεκτήματα, συχνά εκμεταλλεύονται από κακόβουλους χρήστες ώστε να αποκτήσουν ανεξουσιοδοτημένη πρόσβαση σε εταιρικά δίκτυα, καθιστώντας τα έτσι σημαντική απειλή για την ασφάλεια. Αξιοποιώντας νόμιμα λογισμικά-είτε αυτό γίνεται μέσω ευπαθειών είτε με τη χρήση κλεμμένων, προεπιλεγμένων ή εύκολων διαπιστευτηρίων- οι επιτιθέμενοι μπορούν να αποκρύψουν τις κακόβουλες ενέργειές τους, κάτι το οποίο κάνει την ανίχνευση και την επισύμανσή τους δύσκολη (Leyden 2024). Αυτή η πτυχιακή, παρουσιάζει ένα εργαλείο forensics, σχεδιασμένο να βοηθήσει αναλυτές ψηφιακών πειστηρίων στην ανάλυση κίνησης που έχει πραγματοποιηθεί μέσω εργαλείων απομακρυσμένης πρόσβασης, με ειδικότερη έμφαση στο AnyDesk και το TeamViewer. Το εργαλείο αναλύει σχετικά αρχεία καταγραφής και ρυθμίσεις παράγοντας έτσι δομημένες αναφορές, βοηθώντας έτσι τους ερευνητές στην αναγνώριση ύποπτων κίνησεων και μοτίβων, ενισχύοντας την αντιμετώπιση περιστατικών σε περιπτώσεις όπου έχουν χρησιμοποιηθεί τέτοιου είδους λογισμικά. Ο πηγαίος κώδικας του εργαλείου RatFinder διατίθεται στο: https://github.com/NickZagotsis/Rat-Finderel
dc.format.extent48el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/gr/*
dc.titleRemote access software, legitimate tools for illicit purposesel
dc.title.alternativeΛογισμικά απομακρυσμένης πρόσβασης, νόμιμα εργαλεία για παράνομη χρήσηel
dc.typeBachelor Dissertationel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENAs technology continues to advance, remote access software is becoming increasingly popular among I.T. administrators, thanks to its ability to provide quick and convenient support. However, despite its benefits, such software does not come without its drawbacks, as it is frequently exploited by malicious actors to gain unauthorized access to corporate networks, posing a significant security threat. By exploiting legitimate tools, either through vulnerabilities or by using stolen, default, or guessed credentials, attackers can conceal their malicious activities, making them more difficult to detect and flag as suspicious (Leyden 2024). This thesis presents a forensic tool designed to assist forensic investigators in the analysis of remote access software activity, with the focus on AnyDesk and TeamViewer. The tool parses relevant log and configuration files, generating structured reports, enabling examiners to identify suspicious traffic and patterns, thus supporting incident response in cases where such software has been misused. The source code of the RatFinder tool is available at: https://github.com/NickZagotsis/Rat-Finderel
dc.subject.keywordRemote Access Software (RAS)el
dc.subject.keywordRemote Monitoring and Management (RMM)el
dc.subject.keywordDigital forensicsel
dc.subject.keywordIncident responseel
dc.subject.keywordAnyDeskel
dc.subject.keywordTeamViewerel
dc.subject.keywordForensic artifactsel
dc.subject.keywordCybersecurityel
dc.subject.keywordRatFinder toolel
dc.date.defense2025-06-20


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»