Geri Dön

Stealth sandbox analysis of malware

Gizli kum bahçesi ile kötücül yazılım analizi

  1. Tez No: 246593
  2. Yazar: ÖMER SEZGİN UĞURLU
  3. Danışmanlar: YRD. DOÇ. DR. ALİ AYDIN SELÇUK
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2009
  8. Dil: İngilizce
  9. Üniversite: İhsan Doğramacı Bilkent Üniversitesi
  10. Enstitü: Mühendislik ve Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
  12. Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Kötücül yazılım bit ve baytlar dünyasının en büyük problemlerindenbirisidir. Genellikle kötücül yazılımlar bir kullanıcının normaldeyapmayacağı, sanal bir orduya üye olmak, ya da kullanıcının kendi özelbilgilerini kötücül yazılımı yazanlara göndermek gibi eylemlerigerçekleştirirler. Bilinmeyen programlar için halka açık analizservisleri bulunmaktadır. Kum bahçesi analizi güvenilmeyenprogramların izole ortamlarda çalıştırılması ile yapılır. Bu yöntemkötücül yazılım analizinde sık olarak kullanılan bir yöntemdir. Kumbahçesi analizi kötücül yazılım analizinde önemli bir tekniktir. Halkaaçık kum bahçesi analizi platformları, kullanıcıların kendibilgisayarlarına zarar vermeden programın çalışması sırasında oluşanizleri görmelerine yardım eder. Halka açık kum bahçesi analiziortamlarının ana problemlerinden biri de kötücül yazılım sahiplerininde servisleri kullanabilmesidir. Eğer yazarlar kum bahçesisistemlerini tanıyabilirlerse kötücül davranışları saklayabilirler. Butez halka açık olan Anubis sistemi için, bilinen tespitsistemlerini, bilinmeyen olası tespit sistemlerini ve bizim Anubis'inparmak izlerini kötücül yazılımlardan saklama ve kötücül yazılımtespitindeki hatalı negatif oranlarını düşürme çabalarımızısunmaktadır.

Özet (Çeviri)

Malware is one of the biggest problems of the world of bits and bytes. Generallymalware does activities a user normally does not do, such as becoming part of avirtual army or submitting confidential data of the user to the malware author.There are publicly available analysis services for unknown binaries. Sandbox analysisis performed by execution of an untrusted binary in an isolated environment.It is a very common technique for malware research. Publicly available sandboxanalysis platforms help users to see traces of the execution without harming theirsystem. Also it helps owners of the sandbox to collect malware and makes thejob of analysts easier. One major problem of the public sandbox testing is thatmalware authors can also benefit from analysis of sandboxes. If they can identifysandbox systems they can hide malicious behavior. This thesis presents the publiclyused Anubis sandbox, detection mechanisms used against Anubis[3], furtherpossible detection mechanisms and our efforts for hiding fingerprint of Anubisfrom malware and decreasing the resulting false negative rates for the malwaredetection.

Benzer Tezler

  1. Automated detection and classification of malware used in targeted attacks via machine learning

    Hedefli saldırılarda kullanılan zararlı yazılımların makine öğrenimi kullanılarak tespiti ve sınıflandırılması

    YAKUP KORKMAZ

    Yüksek Lisans

    İngilizce

    İngilizce

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİhsan Doğramacı Bilkent Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. İBRAHİM KÖRPEOĞLU

  2. Yabancıların okul açma hakları

    The Foreigners rights to establish schools

    NİLGÜN BALIKÇI

    Yüksek Lisans

    Türkçe

    Türkçe

    1999

    Eğitim ve ÖğretimAnkara Üniversitesi

    Özel Hukuk Ana Bilim Dalı

    PROF. DR. MAHMUT TUĞRUL ARAT

  3. Savaş gemilerinde radar saçılma yüzeyi hesabı

    Başlık çevirisi yok

    SEVİLAY CAN

    Yüksek Lisans

    Türkçe

    Türkçe

    1999

    Denizcilikİstanbul Teknik Üniversitesi

    Gemi İnşaatı ve Gemi Makineleri Mühendisliği Ana Bilim Dalı

    PROF. DR. EŞREF ADALI

  4. Atatürk`ün önderliğinde yapılan kongreler (Dönemin basınına ve arşiv belgelerine göre)

    Congresses made in Atatürk`s leadership (According to press and archieve records in)

    AZİZ TEKDEMİR

    Yüksek Lisans

    Türkçe

    Türkçe

    2000

    Türk İnkılap TarihiTrakya Üniversitesi

    Tarih Ana Bilim Dalı

    PROF. DR. İLKER ALP

  5. FDTD ve MOM sayısal yöntemleriyle radar saçılma yüzeyi modelleme ve azaltma teknikleri

    Radar cross section modelling with FDTD and moment numerical methods and reduction techniques

    BEKİR ÇİBER

    Yüksek Lisans

    Türkçe

    Türkçe

    2001

    Havacılık ve Uzay Mühendisliğiİstanbul Teknik Üniversitesi

    PROF. DR. RÜSTEM ASLAN