000125570 001__ 125570
000125570 005__ 20230420124056.0
000125570 037__ $$aTAZ-TFG-2022-2285
000125570 041__ $$aspa
000125570 1001_ $$aBorau González, Carlos
000125570 24200 $$aPrevalence of Types of ASEPs in Windows Malware.
000125570 24500 $$aPrevalencia de tipos de ASEPs en malware de Windows.
000125570 260__ $$aZaragoza$$bUniversidad de Zaragoza$$c2022
000125570 500__ $$aResumen disponible también en inglés
000125570 506__ $$aby-nc-sa$$bCreative Commons$$c3.0$$uhttp://creativecommons.org/licenses/by-nc-sa/3.0/
000125570 520__ $$aLos puntos de inicio automático de ejecución (Auto Start Execution Points, ASEPs) son aquellos lugares del sistema operativo que permiten a un programa ejecutarse de forma automática sin la necesidad de que haya una interacción explícita con el usuario. En el ámbito de la ciberseguridad, es común que el malware (software malicioso) haga uso de estos elementos para garantizar su persistencia en un sistema comprometido durante el mayor tiempo posible. Este proyecto se centra en diseñar un flujo de trabajo que permita estudiar la prevalencia de los ASEPs en malware de Windows a través de un sistema automatizado, capaz de obtener y procesar muestras de malware de diferentes fuentes, así como de coordinar diferentes máquinas encargadas de analizar dinámicamente su comportamiento para, posteriormente, categorizarlas en función de los resultados de dicho análisis. Una vez finalizada la fase de experimentación del trabajo, se ha podido comprobar que el sistema de análisis desarrollado es capaz de llevar a cabo, de forma exitosa, el análisis y clasificación de la gran mayoría de muestras introducidas en el pipeline de análisis, ofreciendo un reporte detallado de los resultados de este proceso. Por otro lado, se ha podido constatar que el sistema diseñado ha logrado detectar en múltiples muestras el uso de diferentes tipos de ASEPs y, posteriormente, clasificarlos acertadamente. Durante el desarrollo del proyecto han surgido una serie de dificultades que han limitado el alcance original del estudio y para las cuales se ofrece un análisis de su impacto, así como diversas propuestas para solucionarlas.<br />
000125570 521__ $$aGraduado en Ingeniería Informática
000125570 540__ $$aDerechos regulados por licencia Creative Commons
000125570 700__ $$aRodríguez Fernández, Ricardo Julio$$edir.
000125570 7102_ $$aUniversidad de Zaragoza$$bInformática e Ingeniería de Sistemas$$cLenguajes y Sistemas Informáticos
000125570 8560_ $$f778280@unizar.es
000125570 8564_ $$s1368041$$uhttps://zaguan.unizar.es/record/125570/files/TAZ-TFG-2022-2285.pdf$$yMemoria (spa)
000125570 909CO $$ooai:zaguan.unizar.es:125570$$pdriver$$ptrabajos-fin-grado
000125570 950__ $$a
000125570 951__ $$adeposita:2023-04-20
000125570 980__ $$aTAZ$$bTFG$$cEINA
000125570 999__ $$a20220622150908.CREATION_DATE