Detail práce

Hloubková analýza podobnosti kódu v malware kmenech

Bakalářská práce Student: Voščinár Martin Akademický rok: 2021/2022 Vedoucí: Zobal Lukáš, Ing.
Jazyk práce
slovenský
Abstrakt

Cieľom tejto práce je analýza kmeňov malvéru za účelom odhalenia väzieb v zmysle podobnosti kódu či jeho znovupoužitia. Využívajú sa pri tom nástroje určené na detekciu podobnosti binárneho kódu spustiteľných súborov. Vybrané kmene sú ďalej skúmané metódami reverzného inžinierstva s cieľom odhaliť účel a pôvod tohto kódu. Na základe týchto poznatkov sú vytvorené detekčné vzory, ktoré takéto hrozby majú efektívne detegovať a zlepšiť ich klasifikáciu. Výskum zároveň poukazuje na nedostatky používaných nástrojov a prináša návrhy na ich vylepšenie. Na záver sú získané výsledky práce zhrnuté a zhodnotené s výhľadom do budúcnosti.

Klíčová slova

Malvér, analýza malvéru, reverzné inžinierstvo, podobnosť binárneho kódu, YARA.

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení A
Obhajoba
14. června 2022
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. V rámci odborné rozpravy student vyjasnil některé detaily řešení. Komise nakonec hodnotí práci stupněm A, což je hlavně z důvodu vysoké náročnosti práce, informačně bohaté a kvalitní technické zprávy a hodnotné výsledné sady pro analýzu škodlivého kódu.

Otázky u obhajoby
  1. Bylo by možné použít Váš nástroj pro detekci plagiátů?
  2. Co se stalo z verzí SW na promítnutém obrázku v pozici označené datem 5.6.?
Komise
Hanáček Petr, doc. Dr. Ing. (UITS FIT VUT), předseda
Malinka Kamil, Mgr., Ph.D. (UITS FIT VUT), člen
Milet Tomáš, Ing., Ph.D. (UPGM FIT VUT), člen
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), člen
Strnadel Josef, Ing., Ph.D. (UPSY FIT VUT), člen
Citace
VOŠČINÁR, Martin. Hloubková analýza podobnosti kódu v malware kmenech. Brno, 2022. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2022-06-14. Vedoucí práce Zobal Lukáš. Dostupné z: https://www.fit.vut.cz/study/thesis/25140/
BibTeX
@bachelorsthesis{FITBT25140,
    author = "Martin Vo\v{s}\v{c}in\'{a}r",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Hloubkov\'{a} anal\'{y}za podobnosti k\'{o}du v malware kmenech",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2022,
    location = "Brno, CZ",
    language = "slovak",
    url = "https://www.fit.vut.cz/study/thesis/25140/"
}
Nahoru