Analýza ransomwaru GlobeImposter

but.committeeprof. Ing. Eva Gescheidtová, CSc. (předseda) doc. Ing. Jan Hajný, Ph.D. (místopředseda) doc. Ing. Petr Číka, Ph.D. (člen) Ing. Tomáš Mácha, Ph.D. (člen) doc. Ing. Petr Sysel, Ph.D. (člen) Ing. Petr Ilgner (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta: - Ve výsledcích analýzy je uvedeno: „Jedinou příponou, která je explicitně vyloučena ze šifrování, je přípona .LIN+.“. Popište možné důvod(y) k vyloučení souborů s touto příponou.cs
but.jazykčeština (Czech)
but.programElektrotechnika, elektronika, komunikační a řídicí technikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorMartinásek, Zdeněkcs
dc.contributor.authorProcházka, Ivocs
dc.contributor.refereeKomosný, Dancs
dc.date.accessioned2019-06-14T11:40:26Z
dc.date.available2019-06-14T11:40:26Z
dc.date.created2019cs
dc.description.abstractCílem této diplomové práce je analýza vzorku ransomwaru GlobeImposter získaného z~napadeného zařízení. Teoretická část práce se zabývá rozdělením škodlivého kódu a~typů ransomwaru podle funkce a~popisem práce se šifrovacími algoritmy a~klíči. Dále jsou představeny postupy statické a~dynamické analýzy škodlivého kódu a~požadavky na testovací prostředí. V~praktické části je popsán zdroj vzorku škodlivého kódu a navržené prostředí (virtuální a~na fyzickém hardwaru) a~provedena statická a~dynamická analýza získaného vzorku ransomwaru GlobeImposter. V~závěru práce jsou zhodnoceny dosažené výsledky a~navržen další postup k~realizaci dekompilátoru pro analyzovaný vzorek.cs
dc.description.abstractThe aim of this diploma thesis is to analyze an instance of the GlobeImposter ransomware extracted from an affected device. The first part outlines various types of malware and ransomware and includes a description of encryption mechanisms and key distribution systems. It also discusses possible approaches of static and dynamic analysis of malware samples and requirements for test environments. The practical part describes the source of the malware sample, the physical and virtual test environment and the results of the static and dynamic analysis of the GlobeImposter ransomware. The final part discusses the results and the possibility of implementing a decryptor for the analyzed GlobeImposter ransomware.en
dc.description.markCcs
dc.identifier.citationPROCHÁZKA, I. Analýza ransomwaru GlobeImposter [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2019.cs
dc.identifier.other118168cs
dc.identifier.urihttp://hdl.handle.net/11012/177580
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectMalwarecs
dc.subjectransomwarecs
dc.subjectpočítačové virycs
dc.subjectkyberbezpečnostcs
dc.subjectGlobeImpostercs
dc.subjectMalwareen
dc.subjectransomwareen
dc.subjectcomputer virusesen
dc.subjectcybersecurityen
dc.subjectGlobeImposteren
dc.titleAnalýza ransomwaru GlobeImpostercs
dc.title.alternativeAnalysis of the GlobeImposter ransomwareen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2019-06-05cs
dcterms.modified2019-06-11-08:22:30cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid118168en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 13:11:44en
sync.item.modts2021.11.12 12:44:14en
thesis.disciplineTelekomunikační a informační technikacs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.47 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_118168.html
Size:
4.37 KB
Format:
Hypertext Markup Language
Description:
review_118168.html
Collections