Jämförelse av metoder för malwareanalys

Att genomföra analys av malware är en viktig del i att få en bättre förståelse för hur det fungerar och beter sig när det drabbar ett system. Själva genomförandet av analysen kan göras på olika vis. Detta arbete tittar närmare på tre metoder för att analysera malware och ser vilken information de ge...

Full description

Bibliographic Details
Main Authors: Hjertsson, Emil, Kentsson, Henrik
Format: Others
Language:Swedish
Published: Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE) 2013
Subjects:
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-23222
id ndltd-UPSALLA1-oai-DiVA.org-hh-23222
record_format oai_dc
spelling ndltd-UPSALLA1-oai-DiVA.org-hh-232222013-07-04T04:10:24ZJämförelse av metoder för malwareanalyssweHjertsson, EmilKentsson, HenrikHögskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)2013MalwareAnalysStatiskDynamiskAutomatiseradAtt genomföra analys av malware är en viktig del i att få en bättre förståelse för hur det fungerar och beter sig när det drabbar ett system. Själva genomförandet av analysen kan göras på olika vis. Detta arbete tittar närmare på tre metoder för att analysera malware och ser vilken information de ger. Genom de experiment som utförs på ett malware som går under namnet BetaBot skapas en bättre förståelse för hur just detta malware fungerar. Målet är bland annat att jämföra de olika analysmetoder som valts ut och se hur de förhåller sig till varandra. Den grundläggande statiska analysen ger viss information om ett malware. Dock är den inte tillräcklig för att veta vad det gör. Vidare undersöks den dynamiska analysen, som till skillnad från den automatiserade kan ge ytterligare information om malwarebeteende. Dock är den metoden mer tidskrävande och skapar en stor informationsmängd som måste bearbetas. Utifrån resultaten drar vi slutsatsen att den automatiserade analysen, som är en slags kombination av statisk och dynamisk analys, är ett lämpligt första steg vid analys av malware. Denna metod ger snabbt resultat och en överskådlig bild av ett analyserat malware. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-23222application/pdfinfo:eu-repo/semantics/openAccess
collection NDLTD
language Swedish
format Others
sources NDLTD
topic Malware
Analys
Statisk
Dynamisk
Automatiserad
spellingShingle Malware
Analys
Statisk
Dynamisk
Automatiserad
Hjertsson, Emil
Kentsson, Henrik
Jämförelse av metoder för malwareanalys
description Att genomföra analys av malware är en viktig del i att få en bättre förståelse för hur det fungerar och beter sig när det drabbar ett system. Själva genomförandet av analysen kan göras på olika vis. Detta arbete tittar närmare på tre metoder för att analysera malware och ser vilken information de ger. Genom de experiment som utförs på ett malware som går under namnet BetaBot skapas en bättre förståelse för hur just detta malware fungerar. Målet är bland annat att jämföra de olika analysmetoder som valts ut och se hur de förhåller sig till varandra. Den grundläggande statiska analysen ger viss information om ett malware. Dock är den inte tillräcklig för att veta vad det gör. Vidare undersöks den dynamiska analysen, som till skillnad från den automatiserade kan ge ytterligare information om malwarebeteende. Dock är den metoden mer tidskrävande och skapar en stor informationsmängd som måste bearbetas. Utifrån resultaten drar vi slutsatsen att den automatiserade analysen, som är en slags kombination av statisk och dynamisk analys, är ett lämpligt första steg vid analys av malware. Denna metod ger snabbt resultat och en överskådlig bild av ett analyserat malware.
author Hjertsson, Emil
Kentsson, Henrik
author_facet Hjertsson, Emil
Kentsson, Henrik
author_sort Hjertsson, Emil
title Jämförelse av metoder för malwareanalys
title_short Jämförelse av metoder för malwareanalys
title_full Jämförelse av metoder för malwareanalys
title_fullStr Jämförelse av metoder för malwareanalys
title_full_unstemmed Jämförelse av metoder för malwareanalys
title_sort jämförelse av metoder för malwareanalys
publisher Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)
publishDate 2013
url http://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-23222
work_keys_str_mv AT hjertssonemil jamforelseavmetoderformalwareanalys
AT kentssonhenrik jamforelseavmetoderformalwareanalys
_version_ 1716590666423730176