Mostrar el registro sencillo del ítem
dc.contributor.advisor | Escobar Román, Santiago | es_ES |
dc.contributor.author | Ruiz Arráez, Daniel | es_ES |
dc.date.accessioned | 2021-04-20T12:20:23Z | |
dc.date.available | 2021-04-20T12:20:23Z | |
dc.date.created | 2021-03-30 | |
dc.date.issued | 2021-04-20 | es_ES |
dc.identifier.uri | http://hdl.handle.net/10251/165384 | |
dc.description.abstract | [ES] En este proyecto de fin de grado se lleva a cabo un análisis en detalle del troyano de acceso remoto referido principalmente como "PlugX" o “Korplug”, y popularmente utilizado por actores de origen chino. Para este propósito se ha identificado y obtenido una muestra reciente, y se ha llevado a cabo un análisis tanto dinámico como estático de la misma, empleando principalmente el desensamblador IDA Pro en un entorno virtual de análisis con Windows 7. Asimismo, se ha realizado una profunda actividad de investigación sobre fuentes abiertas como pilar de apoyo para la documentación de sus capacidades, funcionalidades, y evolución a lo largo del tiempo, así como la atribución de su uso a distintos grupos de amenazas avanzadas persistentes (APT por sus siglas en inglés). Finalmente, se identifican los indicadores de compromiso relativos a esta amenaza, y se expone la importancia y la utilidad de los resultados del análisis de malware. | es_ES |
dc.description.abstract | [EN] In this final undergraduate project, we have conducted a detailed analysis of the remote access trojan mainly referred to as “PlugX” or “Korplug” and commonly used by Chinese actors. For this purpose, a recent sample of this malware has been identified and obtained followed by an in-depth analysis based on both static and dynamic techniques mainly using the IDA Pro disassembler in a virtual Windows 7 environment. Likewise, a thorough research activity has been carried out using open-source intelligence as supporting elements for the documentation of its capabilities, functionalities, and evolution through time as well as the attribution of its usage to different advanced persistent threats groups (APT). Finally, indicators of compromise for this threat have been identified, and the importance and utility of malware analysis and its results have been approached. | es_ES |
dc.description.abstract | [CA] En aquest projecte de fi de grau es duu a terme una anàlisi detallada del troià d'accés remot referit principalment com "PlugX" o “Korplug”, i popularment utilitzat per actors d'origen xinés. Per a aquest propòsit s'ha identificat i obtingut una mostra recent, i s'ha emportat una anàlisi tant dinàmica com estàtica d'aquesta, fent servir principalment el desanssemblador IDA Pro en un entorn virtual d'anàlisi amb Windows 7. Així mateix, s'ha realitzat una profunda activitat de recerca sobre fonts obertes com a pilar de suport per a la documentació de les seues capacitats, funcionalitats, i evolució al llarg del temps, així com l'atribució del seu ús a diferents grups d'amenaces avançades persistents (APT per les seues sigles en anglés). Finalment, s'identifiquen els indicadors de compromís relatius a aquesta amenaça, i s'exposa la importància i la utilitat dels resultats de l'anàlisi de malware. | es_ES |
dc.format.extent | 70 | es_ES |
dc.language | Español | es_ES |
dc.publisher | Universitat Politècnica de València | es_ES |
dc.rights | Reserva de todos los derechos | es_ES |
dc.subject | Malware | es_ES |
dc.subject | Troyano | es_ES |
dc.subject | Plugx | es_ES |
dc.subject | Korplug | es_ES |
dc.subject | China | es_ES |
dc.subject | Análisis de malware | es_ES |
dc.subject | Amenaza persistente avanzada | es_ES |
dc.subject | APT | es_ES |
dc.subject | Trojan | es_ES |
dc.subject | Advanced persistent threat | es_ES |
dc.subject | Malware analysis | es_ES |
dc.subject.classification | LENGUAJES Y SISTEMAS INFORMATICOS | es_ES |
dc.subject.other | Grado en Ingeniería Informática-Grau en Enginyeria Informàtica | es_ES |
dc.title | Análisis del troyano de acceso remoto PlugX | es_ES |
dc.type | Proyecto/Trabajo fin de carrera/grado | es_ES |
dc.rights.accessRights | Cerrado | es_ES |
dc.contributor.affiliation | Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació | es_ES |
dc.contributor.affiliation | Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica | es_ES |
dc.description.bibliographicCitation | Ruiz Arráez, D. (2021). Análisis del troyano de acceso remoto PlugX. Universitat Politècnica de València. http://hdl.handle.net/10251/165384 | es_ES |
dc.description.accrualMethod | TFGM | es_ES |
dc.relation.pasarela | TFGM\141124 | es_ES |