Detection of anti-analysis malware techniques: Anti-VM and Anti-Sandbox

dc.contributor
Universitat Politècnica de Catalunya. Departament d'Enginyeria Telemàtica
dc.contributor
Kanj Bongard, Sebastien
dc.contributor
Pegueroles Vallés, Josep R.
dc.contributor.author
Vila Pérez, Gorka
dc.date.issued
2024-05-27
dc.identifier
https://hdl.handle.net/2117/424711
dc.identifier
ETSETB-230.182725
dc.description.abstract
Auditoria de seguretat d'una infrastructura heliportuària
dc.description.abstract
In the ever-changing field of cybersecurity, malicious programs are persistent threats to computer systems, and their damages extend from important information disclosures of organizations to critical infrastructure attacks. Malware analysis provides useful information for forensic procedures and countermeasures developments. However, cybercriminals are constantly applying anti-analysis malware techniques in order to elude its detection and thus, prevent or difficult its analysis. Since detecting evasion attempts is an important step of any successful investigative procedure, this project provides a detailed explanation and comprehensive understanding of prevalent anti-analysis techniques employed by malware as well as their detection counterparts. This research explores the use of YARA rules as a detection method since it is a robust cybersecurity tool used in real-world scenarios to detect and mitigate malware threats.
dc.description.abstract
En el cambiante campo de la ciberseguridad, los programas maliciosos son amenazas persistentes para los sistemas informáticos, y sus daños abarcan desde importantes revelaciones de información de las organizaciones hasta ataques a infraestructuras críticas. El análisis de programas maliciosos proporciona información útil para los procedimientos forenses y el desarrollo de contramedidas. Sin embargo, los ciberdelincuentes aplican constantemente técnicas de antianálisis de malware para eludir su detección y, así, impedir o dificultar su análisis. Dado que detectar los intentos de evasión es un paso importante para el éxito de cualquier procedimiento de investigación, este proyecto ofrece una explicación detallada y una comprensión exhaustiva de las técnicas antianálisis más utilizadas por el malware, así como de sus contrapartidas de detección. Esta investigación explora el uso de reglas YARA como método de detección, ya que se trata de una robusta herramienta de ciberseguridad utilizada en escenarios reales para detectar y mitigar amenazas de malware.
dc.description.abstract
En el camp canviant de la ciberseguretat, els programes maliciosos són amenaces persistents per als sistemes informàtics, i els seus danys abasten des d’importants revelacions d’informació de les organitzacions fins a atacs a infraestructures crítiques. L’anàlisi de programes maliciosos proporciona informació útil per als procediments forenses i el desenvolupament de contramesures. Tanmateix, els ciberdelinqüents apliquen constantment tècniques d’antianàlisi de malware per eludir-ne la detecció i, així, impedir-ne o dificultar-ne l’anàlisi. Atès que detectar els intents d’evasió és un pas important per a l’èxit de qualsevol procediment de recerca, aquest projecte ofereix una explicació detallada i una comprensió exhaustiva de les tècniques antianàlisi més utilitzades pel malware, així com de les seves contrapartides de detecció. Aquesta investigació explora l’ús de regles YARA com a mètode de detecció, ja que és una robusta eina de ciberseguretat utilitzada en escenaris reals per detectar i mitigar amenaces de malware.
dc.format
application/zip
dc.format
application/zip
dc.language
eng
dc.publisher
Universitat Politècnica de Catalunya
dc.rights
S'autoritza la difusió de l'obra mitjançant la llicència Creative Commons o similar 'Reconeixement-NoComercial- SenseObraDerivada'
dc.rights
Open Access
dc.subject
Àrees temàtiques de la UPC::Enginyeria de la telecomunicació::Telemàtica i xarxes d'ordinadors
dc.subject
System analysis
dc.subject
Object-oriented programming (Computer science)
dc.subject
Computer network protocols
dc.subject
Internet service providers
dc.subject
Malware
dc.subject
Anti-VM
dc.subject
Anti-Sandbox
dc.subject
Anàlisi de sistemes
dc.subject
Programació orientada a l'objecte (Informàtica)
dc.subject
Protocols de xarxes d'ordinadors
dc.subject
Proveïdors d'accés a Internet
dc.title
Detection of anti-analysis malware techniques: Anti-VM and Anti-Sandbox
dc.type
Bachelor thesis


Ficheros en el ítem

FicherosTamañoFormatoVer

No hay ficheros asociados a este ítem.

Este ítem aparece en la(s) siguiente(s) colección(ones)