000125570 001__ 125570 000125570 005__ 20230420124056.0 000125570 037__ $$aTAZ-TFG-2022-2285 000125570 041__ $$aspa 000125570 1001_ $$aBorau González, Carlos 000125570 24200 $$aPrevalence of Types of ASEPs in Windows Malware. 000125570 24500 $$aPrevalencia de tipos de ASEPs en malware de Windows. 000125570 260__ $$aZaragoza$$bUniversidad de Zaragoza$$c2022 000125570 500__ $$aResumen disponible también en inglés 000125570 506__ $$aby-nc-sa$$bCreative Commons$$c3.0$$uhttp://creativecommons.org/licenses/by-nc-sa/3.0/ 000125570 520__ $$aLos puntos de inicio automático de ejecución (Auto Start Execution Points, ASEPs) son aquellos lugares del sistema operativo que permiten a un programa ejecutarse de forma automática sin la necesidad de que haya una interacción explícita con el usuario. En el ámbito de la ciberseguridad, es común que el malware (software malicioso) haga uso de estos elementos para garantizar su persistencia en un sistema comprometido durante el mayor tiempo posible. Este proyecto se centra en diseñar un flujo de trabajo que permita estudiar la prevalencia de los ASEPs en malware de Windows a través de un sistema automatizado, capaz de obtener y procesar muestras de malware de diferentes fuentes, así como de coordinar diferentes máquinas encargadas de analizar dinámicamente su comportamiento para, posteriormente, categorizarlas en función de los resultados de dicho análisis. Una vez finalizada la fase de experimentación del trabajo, se ha podido comprobar que el sistema de análisis desarrollado es capaz de llevar a cabo, de forma exitosa, el análisis y clasificación de la gran mayoría de muestras introducidas en el pipeline de análisis, ofreciendo un reporte detallado de los resultados de este proceso. Por otro lado, se ha podido constatar que el sistema diseñado ha logrado detectar en múltiples muestras el uso de diferentes tipos de ASEPs y, posteriormente, clasificarlos acertadamente. Durante el desarrollo del proyecto han surgido una serie de dificultades que han limitado el alcance original del estudio y para las cuales se ofrece un análisis de su impacto, así como diversas propuestas para solucionarlas.<br /> 000125570 521__ $$aGraduado en Ingeniería Informática 000125570 540__ $$aDerechos regulados por licencia Creative Commons 000125570 700__ $$aRodríguez Fernández, Ricardo Julio$$edir. 000125570 7102_ $$aUniversidad de Zaragoza$$bInformática e Ingeniería de Sistemas$$cLenguajes y Sistemas Informáticos 000125570 8560_ $$f778280@unizar.es 000125570 8564_ $$s1368041$$uhttps://zaguan.unizar.es/record/125570/files/TAZ-TFG-2022-2285.pdf$$yMemoria (spa) 000125570 909CO $$ooai:zaguan.unizar.es:125570$$pdriver$$ptrabajos-fin-grado 000125570 950__ $$a 000125570 951__ $$adeposita:2023-04-20 000125570 980__ $$aTAZ$$bTFG$$cEINA 000125570 999__ $$a20220622150908.CREATION_DATE