Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows

Detalhes bibliográficos
Autor(a) principal: Moreira, Ramon Rodrigues
Data de Publicação: 2020
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)
Texto Completo: https://repositorio.ufersa.edu.br/handle/prefix/5655
Resumo: Este trabalho descreve uma ferramenta gráfica para monitoramento e visualização das ações de ransomwares no sistema operacional Windows e a configuração de um ambiente de testes seguro para a realização de experimentos com códigos maliciosos. Buscamos apresentar uma ferramenta capaz de trazer maior clareza e facilidade na compreensão de ataques de ransomwares observando parâmetros específicos do sistema de arquivos. A ferramenta é composta por três monitores que observam tempo de uso do disco, calculam entropia de arquivos de chamariz e observam diretórios específicos do sistema operacional para acompanhar as alterações realizadas pelo código malicioso. Os resultados obtidos são satisfatórios e motivam a criação de estratégias para o aperfeiçoamento de monitores existentes, bem como a implementação de novos monitores em versões futuras da ferramenta.
id UFER_82c0212e83f98d62d0e4f163884fe2cc
oai_identifier_str oai:repositorio.ufersa.edu.br:prefix/5655
network_acronym_str UFER
network_name_str Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)
repository_id_str
spelling Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windowsRansomwareMonitoramentoCódigo maliciosoCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOEste trabalho descreve uma ferramenta gráfica para monitoramento e visualização das ações de ransomwares no sistema operacional Windows e a configuração de um ambiente de testes seguro para a realização de experimentos com códigos maliciosos. Buscamos apresentar uma ferramenta capaz de trazer maior clareza e facilidade na compreensão de ataques de ransomwares observando parâmetros específicos do sistema de arquivos. A ferramenta é composta por três monitores que observam tempo de uso do disco, calculam entropia de arquivos de chamariz e observam diretórios específicos do sistema operacional para acompanhar as alterações realizadas pelo código malicioso. Os resultados obtidos são satisfatórios e motivam a criação de estratégias para o aperfeiçoamento de monitores existentes, bem como a implementação de novos monitores em versões futuras da ferramenta.Trabalho não financiado por agência de fomento, ou autofinanciadoUniversidade Federal Rural do Semi-ÁridoBrasilCentro de Ciências Exatas e Naturais - CCENUFERSASouza, Daniel Faustino Lacerda deMoreira, Ramon Rodrigues2020-12-02T18:52:15Z2020-12-022020-12-02T18:52:15Z2020-02-06info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfCitação com autor incluído no texto: Moreira (2020) Citação com autor não incluído no texto: (MOREIRA, 2020)https://repositorio.ufersa.edu.br/handle/prefix/5655porMOREIRA, Ramon Rodrigues. Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows. 2020. 12 f. Centro de Ciências Exatas e Naturais, Universidade Federal Rural do Semi-Àrido, Mossoró, 2020.CC-BY-SAinfo:eu-repo/semantics/openAccessreponame:Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)instname:Universidade Federal Rural do Semi-Árido (UFERSA)instacron:UFERSA2023-09-14T20:29:12Zoai:repositorio.ufersa.edu.br:prefix/5655Repositório Institucionalhttps://repositorio.ufersa.edu.br/PUBhttps://repositorio.ufersa.edu.br/server/oai/requestrepositorio@ufersa.edu.br || admrepositorio@ufersa.edu.bropendoar:2023-09-14T20:29:12Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU) - Universidade Federal Rural do Semi-Árido (UFERSA)false
dc.title.none.fl_str_mv Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
title Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
spellingShingle Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
Moreira, Ramon Rodrigues
Ransomware
Monitoramento
Código malicioso
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
title_short Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
title_full Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
title_fullStr Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
title_full_unstemmed Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
title_sort Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows
author Moreira, Ramon Rodrigues
author_facet Moreira, Ramon Rodrigues
author_role author
dc.contributor.none.fl_str_mv Souza, Daniel Faustino Lacerda de
dc.contributor.author.fl_str_mv Moreira, Ramon Rodrigues
dc.subject.por.fl_str_mv Ransomware
Monitoramento
Código malicioso
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
topic Ransomware
Monitoramento
Código malicioso
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
description Este trabalho descreve uma ferramenta gráfica para monitoramento e visualização das ações de ransomwares no sistema operacional Windows e a configuração de um ambiente de testes seguro para a realização de experimentos com códigos maliciosos. Buscamos apresentar uma ferramenta capaz de trazer maior clareza e facilidade na compreensão de ataques de ransomwares observando parâmetros específicos do sistema de arquivos. A ferramenta é composta por três monitores que observam tempo de uso do disco, calculam entropia de arquivos de chamariz e observam diretórios específicos do sistema operacional para acompanhar as alterações realizadas pelo código malicioso. Os resultados obtidos são satisfatórios e motivam a criação de estratégias para o aperfeiçoamento de monitores existentes, bem como a implementação de novos monitores em versões futuras da ferramenta.
publishDate 2020
dc.date.none.fl_str_mv 2020-12-02T18:52:15Z
2020-12-02
2020-12-02T18:52:15Z
2020-02-06
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv Citação com autor incluído no texto: Moreira (2020) Citação com autor não incluído no texto: (MOREIRA, 2020)
https://repositorio.ufersa.edu.br/handle/prefix/5655
identifier_str_mv Citação com autor incluído no texto: Moreira (2020) Citação com autor não incluído no texto: (MOREIRA, 2020)
url https://repositorio.ufersa.edu.br/handle/prefix/5655
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv MOREIRA, Ramon Rodrigues. Uma ferramenta para monitoramento da ação de ransomwares em sistema operacional windows. 2020. 12 f. Centro de Ciências Exatas e Naturais, Universidade Federal Rural do Semi-Àrido, Mossoró, 2020.
dc.rights.driver.fl_str_mv CC-BY-SA
info:eu-repo/semantics/openAccess
rights_invalid_str_mv CC-BY-SA
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade Federal Rural do Semi-Árido
Brasil
Centro de Ciências Exatas e Naturais - CCEN
UFERSA
publisher.none.fl_str_mv Universidade Federal Rural do Semi-Árido
Brasil
Centro de Ciências Exatas e Naturais - CCEN
UFERSA
dc.source.none.fl_str_mv reponame:Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)
instname:Universidade Federal Rural do Semi-Árido (UFERSA)
instacron:UFERSA
instname_str Universidade Federal Rural do Semi-Árido (UFERSA)
instacron_str UFERSA
institution UFERSA
reponame_str Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)
collection Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU)
repository.name.fl_str_mv Repositório Digital da Universidade Federal Rural do Semi-Árido (RDU) - Universidade Federal Rural do Semi-Árido (UFERSA)
repository.mail.fl_str_mv repositorio@ufersa.edu.br || admrepositorio@ufersa.edu.br
_version_ 1809747464113094656