Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/99186
Título : Sandbox environment for IOT malware
Autoría: Fernández Coderch, Víctor
Director: Hernández Gañán, Carlos  
Tutor: Rifà-Pous, Helena  
Resumen : En la actualidad, el crecimiento elevado del número de dispositivos interconectados, ha establecido al internet de las cosas como un buen objetivo para los desarrolladores de malware. Sus características lo hacen ideal para ser objetivos de ataque; la baja seguridad, el largo tiempo que pasan conectados a Internet, interconectados a otros dispositivos, son el eslabón más débil contra el que iniciar un ataque resultando un punto de acceso a otros dispositivos. Todo ello hace que se requiera poner énfasis en el análisis de malware estudiando específicamente el desarrollado para estos dispositivos. Para poder analizar el malware es necesario disponer de herramientas que faciliten esta tarea. En la actualidad existen los sandbox para desempeñar esta tarea. El objetivo de este trabajo es preparar un sandbox, que se define como un entorno aislado y seguro, donde los cambios realizados por el malware serán reversibles. Esto implica que el malware tendrá vía libre para realizar todas las modificaciones para las que esté programado dejando el respectivo rastro, pero permitiendo posteriormente dejar la máquina como estaba en su origen, previo a la ejecución del malware. Este entorno estará preparado y configurado para poder replicar la ejecución de malware dirigido a arquitecturas usadas comúnmente en el IoT como ARM o MIPS. El resultado de cada análisis vendrá dado por la ejecución del malware dentro del sandbox. Esta ejecución devolverá un conjunto de información muy útil que irá desde el análisis de la estructura del fichero (estático) hasta el detalle de cada paso de ejecución (dinámico) que realizará cambios en el sistema invitado mediante llamadas a sistema durante su ejecución, incluyendo además un análisis del uso de la red durante este proceso. Todo este entorno permitirá generar un informe, del cual se podrán extraer conclusiones del propósito del malware y generar una prevención eficaz de cara a futuras infecciones.
Palabras clave : sandbox
malware
internet de las cosas
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 4-jun-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-sa/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
vfernandezcoTFM0619memoria.pdfMemoria del TFM1,3 MBAdobe PDFVista previa
Visualizar/Abrir