- -

Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Villanueva García, Alicia es_ES
dc.contributor.advisor Holgin Aparicio, José Miguel es_ES
dc.contributor.author Salinas Fernández, Marc es_ES
dc.date.accessioned 2018-01-02T12:04:47Z
dc.date.available 2018-01-02T12:04:47Z
dc.date.created 2017-12-14
dc.date.issued 2018-01-02 es_ES
dc.identifier.uri http://hdl.handle.net/10251/93788
dc.description.abstract [ES] Este proyecto ha consistido en el estudio de diferentes muestras de documentos maliciosos de los más comunes para poder obtener el máximo entendimiento sobre estos y, posteriormente, encontrar las mejores vías para mitigar el impacto de los mismos en las diferentes organizaciones aportando a los analistas la máxima cantidad de información relevante sobre las muestras. Tras el estudio de este tipo de documentos, y con la finalidad de automatizar la recogida de toda la información relevante, me he apoyado en distintas herramientas que ya existen intentando obtener el máximo partido posible con el fin de poder filtrar los documentos que realmente requieran la atención activa de un analista y reducir el tiempo empleado en análisis irrelevantes. De entre todas estas herramientas, la principal ha sido Yara, puesto que me ha permitido, por un lado, apoyarme en el esfuerzo de diferentes organizaciones por mejorar su capacidad de obtención de indicadores relevantes sobre los diferentes tipos de ficheros que he analizado y, por otro lado, crear indicadores propios que he considerado necesarios a partir del estudio anteriormente realizado. Una vez llegado a este punto, mi objetivo ha sido unir todos estos resultados y los de otras herramientas para conseguir, de una forma lo más automática posible, resumir toda la información relevante y ofrecerle al analista un resumen y una puntuación que le permita saber, en la medida de lo posible, la peligrosidad de cada documento y, si es necesario o no, analizarlo manualmente con mayor profundidad. es_ES
dc.description.abstract [EN] This project has consisted in the study of different samples of malicious documents from the most common ones in order to obtain the maximum understanding on these and, later, to find the best ways to mitigate the impact of them in the different organizations. Offering the maximum amount of relevant information about the samples to the analysts. After studying this type of documents, and in order to automate the collection of all relevant information, I have relied on different tools that already exist, trying to get the most out of them, in order to be able to filter out the documents that actually require the active attention of an analyst and reduce the time spent in irrelevant analyzes. Among all the tools used, the most relevant one has been Yara, since it has enabled me, on the one hand, to support myself in the effort of improving the ability to obtain relevant indicators on the different types of files that I have analyzed and, on the other hand, to create own indicators that I considered necessary. Once this point has been reached, my objective has been to join all these results and those of other tools, to summarize, in a way as automatically as possible, all relevant information and offer the analyst a summary and a score that let him know, as far as possible, the dangerousness of each document and, to decide if it is necessary or not a manual deeper analysis. es_ES
dc.format.extent 67 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Documentos es_ES
dc.subject Maliciosos es_ES
dc.subject Análisis es_ES
dc.subject Yara es_ES
dc.subject Documents es_ES
dc.subject Malicious es_ES
dc.subject Analysis es_ES
dc.subject.classification LENGUAJES Y SISTEMAS INFORMATICOS es_ES
dc.subject.other Grado en Ingeniería Informática-Grau en Enginyeria Informàtica es_ES
dc.title Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara es_ES
dc.type Proyecto/Trabajo fin de carrera/grado es_ES
dc.rights.accessRights Cerrado es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Salinas Fernández, M. (2017). Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara. http://hdl.handle.net/10251/93788 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\52103 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem