Aviso: para depositar documentos, por favor, inicia sesión e identifícate con tu cuenta de correo institucional de la UCM con el botón MI CUENTA UCM. No emplees la opción AUTENTICACIÓN CON CONTRASEÑA
 

Herramienta de extracción de información de malware

dc.contributor.advisorGarcía Villalba, Luis Javier
dc.contributor.advisorSandoval Orozco, Ana Lucila
dc.contributor.authorBenavides Quintana, Lenin
dc.contributor.authorRoa Medina, Carlos
dc.date.accessioned2023-06-17T15:00:34Z
dc.date.available2023-06-17T15:00:34Z
dc.date.issued2018
dc.degree.titleGrado en Ingeniería Informática
dc.descriptionTrabajo Fin de Grado en Ingeniería Informática. Universidad Complutense de Madrid, Facultad de Informática, Departamento de Ingeniería del Software e Inteligencia Artificial. Curso 2017/2018
dc.description.abstractLos ataques de ransomware alrededor del mundo son cada vez más frecuentes debido al incremento en el uso de dispositivos con acceso a Internet. Este hecho provoca que el número de usuarios vulnerables a este tipo de software malicioso aumente vertiginosamente. La información recolectada en tiempo real acerca del comportamiento del ransomware es escasa. Esto se debe a que las herramientas forenses para la extracción de esta información se centran en entornos controlados y la toma de muestras o análisis de los ordenadores de las víctimas reales es muy difícil de realizar. En este trabajo se propone una herramienta que extrae información en tiempo real de un ataque de ransomware para facilitar las tareas de análisis forense, la clasificación del ransomware y la correlación de las cuentas bitcoin asociadas. La herramienta diseñada combina la captura de pantalla del ataque del ordenador victima con el reconocimiento de patrones para determinar si corresponden a una muestra de ransomware. Adicionalmente, se realiza el reconocimiento óptico de caracteres, el volcado de la memoria RAM y la extracción de archivos relevantes para el análisis. Con el fin de evaluar, la herramienta resultante, se realizaron experimentos con distintas muestras de ransomware sobre un ordenador real infectado con dichas muestras.
dc.description.abstractRansomware attacks around the world are becoming more frequent due to the increase in the use of devices with Internet access. This fact causes that the number of vulnerable users to this type of malicious software increases vertiginously. The information collected in real time about the behavior of ransomware is scarce. This is because the forensic tools for extracting this information focus on the controlled environments and the sampling or analysis of the computers of the actual victims is very difficult to perform. In this work we offer a tool that extracts information in real time from a ransomware attack to facilitate the tasks of forensic analysis, the classification of ransomware and the correlation of the associated bitcoin accounts. The designed tool combines the capture of the computer attack screen with pattern recognition to determine if it corresponds to a sample of ransomware. Additionally, optical character recognition, RAM memory volume and extraction of relevant files for analysis are performed. For the purpose of the evaluation, the resulting tool, an experiment was registered with ransomware samples on a real computer infected with the samples.
dc.description.departmentDepto. de Ingeniería de Software e Inteligencia Artificial (ISIA)
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.eprint.idhttps://eprints.ucm.es/id/eprint/56247
dc.identifier.urihttps://hdl.handle.net/20.500.14352/15168
dc.language.isospa
dc.rightsAtribución-NoComercial 3.0 España
dc.rights.accessRightsopen access
dc.rights.urihttps://creativecommons.org/licenses/by-nc/3.0/es/
dc.subject.cdu004(043.3)
dc.subject.keywordAnálisis Forense
dc.subject.keywordBitcoin
dc.subject.keywordInternet
dc.subject.keywordRansomware
dc.subject.keywordReconocimiento de Patrones
dc.subject.keywordReconocimiento Óptico de Caracteres
dc.subject.keywordVolcado de Memoria RAM
dc.subject.keywordForensic Analysis
dc.subject.keywordPattern Recognition
dc.subject.keywordOptical Character Recognition
dc.subject.keywordMemory RAM Dump
dc.subject.ucmInformática (Informática)
dc.subject.unesco1203.17 Informática
dc.titleHerramienta de extracción de información de malware
dc.typebachelor thesis
dspace.entity.typePublication
relation.isAdvisorOfPublication0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0
relation.isAdvisorOfPublicationdea44425-99a5-4fef-b005-52d0713d0e0d
relation.isAdvisorOfPublication.latestForDiscovery0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
069.pdf
Size:
3.58 MB
Format:
Adobe Portable Document Format