Use este identificador para citar ou linkar para este item: http://riu.ufam.edu.br/handle/prefix/3205
Tipo de documento: Relatório de Pesquisa
Título: Utilização de Grafos de Dependência para Detecção de Malwares Metamórficos
Autor(a): Leonardo Alexandre Lima de Sales
Orientador(a): Eduardo James Pereira Souto
Resumo: A velocidade com a qual novas versões de malware tem surgido e se espalhado pela Internet tem gerado uma quantidade exagerada de informações a serem analisadas pelos sistemas de segurança. Além disso, os desenvolvedores de malware têm se esforçado continuamente para ludibriar todos os esforços empreendidos pelos administradores de rede para manter esta ameaça sob controle. Completando este quadro preocupante, as técnicas mais utilizadas para identificação de malware, apesar de eficientes, têm demandado bases de dados cada vez maiores, além de não serem flexíveis o suficiente para identificar simples variações de um mesmo malware. Este trabalho propõe um estudo e o desenvolvimento de mecanismos de identificação de malware metamórfico, através do uso de Grafos de Dependência, que representam as relações de dependência entre as linhas de código semântico, com base nas variáveis que são manipuladas em cada instrução. O grafo gerado é então submetido a por um processo de normalização e depois é comparado com um grafo anteriormente gerado com base em um malware conhecido, viabilizando assim o processo de identificação. Um elemento fundamental para esta técnica é a geração de versões evolutivas/alternativas da representação do Grafo de Dependência. Isto é necessário para a eliminação da ação de ofuscação de código utilizada em malware metamórficos. Assim, o estudo proposto levantará técnicas alternativas para a execução deste processo, procurando identificar as alternativas viáveis e que possuam desempenho satisfatório tanto do ponto de vista de identificação, como de tempo de processamento.
Palavras-chave: Segurança da Informação, Malwares, Matamorfismo, Grafos
Área de conhecimento - CNPQ: CIÊNCIAS EXATAS E DA TERRA: CIÊNCIA DA COMPUTAÇÃO
Idioma: pt_BR
País de publicação: Brasil
Editor: Universidade Federal do Amazonas
Sigla da Instituição: UFAM
Faculdade, Instituto ou Departamento: Ciências da Computação
Instituto de Ciências Exatas
Nome do programa: PROGRAMA PIBIC 2012
Tipo de acesso: Acesso Aberto
URI: http://riu.ufam.edu.br/handle/prefix/3205
Data do documento: 31-jul-2013
Aparece nas coleções:Relatórios finais de Iniciação Científica - Ciências Exatas e da Terra

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Leonardo Alexandre Lima de Sales.pdf433,12 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.