Centro de Documentação da PJ
Monografia

CD262
FERREIRA, Ricardo Sérgio Freitas
Captura, análise e identificação de malware [Documento electrónico] : caso de estudo / Ricardo Sérgio Freitas Ferreira.- Vila Real : [s.n.], 2013.- 1 CD-ROM ; 12 cm
Dissertação de Mestrado em Tecnologias de Informação e Comunicação, apresentada à Universidade de Trás-os-Montes e Alto Douro, tendo como orientador António Manuel Trigueiros da Silva Cunha. Ficheiro de 1,95 MB em formato PDF (109 p.).


VÍRUS INFORMÁTICO, INFORMÁTICA FORENSE, TESE, PORTUGAL

1. Introdução. 1.1. Contexto. 1.2. Objetivos. 1.3. Estrutura. 2. Contextualização. 2.1. Malware. 2.2. Botnets. 2.3. Estratégias de infeção. 2.4. Deteção de malware. 2.5. Soluções com honeypots. 2.6. Risco de deteção. 2.7. Emulação e Virtualização. 2.8. Deteção de Virtualização. 2.9. Técnicas de deteção e dissimulação de ambientes virtualizados. 2.10. Máquinas virtuais em HVM. 3. Análise de malware. 3.1. Análise estática. 3.2. Análise dinâmica. 3.3. Técnicas para análise dinâmica de malware. 3.4. Frameworks de análise dinâmica. 4. Trabalho desenvolvido. 4.1. Análise do problema. 4.2. Proposta de arquitetura para deteção de malware. 4.3. Caso de estudo. 5. Resultados do trabalho. 5.1. Período analisado. 5.2. Serviços atacados. 5.3. Análise das amostras. 5.4. Discussão de resultados. 6. Conclusões e trabalhos futuros. Bibliografia. Anexo 1 – Querys SQL. Anexo 2 – Análise de similaridade. Anexo 3 – Análise de Cuckoo. Anexo 4− Relatórios Cuckoo. Anexo 5 – Regras de classificação de malware. Anexo 6 – Identificação de malware.