- -

Análisis del troyano de acceso remoto PlugX

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Análisis del troyano de acceso remoto PlugX

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Escobar Román, Santiago es_ES
dc.contributor.author Ruiz Arráez, Daniel es_ES
dc.date.accessioned 2021-04-20T12:20:23Z
dc.date.available 2021-04-20T12:20:23Z
dc.date.created 2021-03-30
dc.date.issued 2021-04-20 es_ES
dc.identifier.uri http://hdl.handle.net/10251/165384
dc.description.abstract [ES] En este proyecto de fin de grado se lleva a cabo un análisis en detalle del troyano de acceso remoto referido principalmente como "PlugX" o “Korplug”, y popularmente utilizado por actores de origen chino. Para este propósito se ha identificado y obtenido una muestra reciente, y se ha llevado a cabo un análisis tanto dinámico como estático de la misma, empleando principalmente el desensamblador IDA Pro en un entorno virtual de análisis con Windows 7. Asimismo, se ha realizado una profunda actividad de investigación sobre fuentes abiertas como pilar de apoyo para la documentación de sus capacidades, funcionalidades, y evolución a lo largo del tiempo, así como la atribución de su uso a distintos grupos de amenazas avanzadas persistentes (APT por sus siglas en inglés). Finalmente, se identifican los indicadores de compromiso relativos a esta amenaza, y se expone la importancia y la utilidad de los resultados del análisis de malware. es_ES
dc.description.abstract [EN] In this final undergraduate project, we have conducted a detailed analysis of the remote access trojan mainly referred to as “PlugX” or “Korplug” and commonly used by Chinese actors. For this purpose, a recent sample of this malware has been identified and obtained followed by an in-depth analysis based on both static and dynamic techniques mainly using the IDA Pro disassembler in a virtual Windows 7 environment. Likewise, a thorough research activity has been carried out using open-source intelligence as supporting elements for the documentation of its capabilities, functionalities, and evolution through time as well as the attribution of its usage to different advanced persistent threats groups (APT). Finally, indicators of compromise for this threat have been identified, and the importance and utility of malware analysis and its results have been approached. es_ES
dc.description.abstract [CA] En aquest projecte de fi de grau es duu a terme una anàlisi detallada del troià d'accés remot referit principalment com "PlugX" o “Korplug”, i popularment utilitzat per actors d'origen xinés. Per a aquest propòsit s'ha identificat i obtingut una mostra recent, i s'ha emportat una anàlisi tant dinàmica com estàtica d'aquesta, fent servir principalment el desanssemblador IDA Pro en un entorn virtual d'anàlisi amb Windows 7. Així mateix, s'ha realitzat una profunda activitat de recerca sobre fonts obertes com a pilar de suport per a la documentació de les seues capacitats, funcionalitats, i evolució al llarg del temps, així com l'atribució del seu ús a diferents grups d'amenaces avançades persistents (APT per les seues sigles en anglés). Finalment, s'identifiquen els indicadors de compromís relatius a aquesta amenaça, i s'exposa la importància i la utilitat dels resultats de l'anàlisi de malware. es_ES
dc.format.extent 70 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Malware es_ES
dc.subject Troyano es_ES
dc.subject Plugx es_ES
dc.subject Korplug es_ES
dc.subject China es_ES
dc.subject Análisis de malware es_ES
dc.subject Amenaza persistente avanzada es_ES
dc.subject APT es_ES
dc.subject Trojan es_ES
dc.subject Advanced persistent threat es_ES
dc.subject Malware analysis es_ES
dc.subject.classification LENGUAJES Y SISTEMAS INFORMATICOS es_ES
dc.subject.other Grado en Ingeniería Informática-Grau en Enginyeria Informàtica es_ES
dc.title Análisis del troyano de acceso remoto PlugX es_ES
dc.type Proyecto/Trabajo fin de carrera/grado es_ES
dc.rights.accessRights Cerrado es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Ruiz Arráez, D. (2021). Análisis del troyano de acceso remoto PlugX. Universitat Politècnica de València. http://hdl.handle.net/10251/165384 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\141124 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem