Estudo Malware
REDES E SEGURANÇA DA INFORMAÇÃO - CSO
ESTUDO DE MALWARE
ANTÔNIO IVO LONGUINHOS
CLAUDISJONE FERREIRA
LEONARDO SOUZA
MÁRCIO BARRETO
RICARDO ANDRADE
TRABALHO
APRESENTADO À FACULDADE RUY BARBOSA,
COMO PARTE DAS EXIGÊNCIAS DA DISCIPLINA HANDS-ON:
LABORATÓRIO DE SEGURANÇA DE REDES II, MINISTRADA
PELO PROF. IVO CARVALHO PEIXINHO, PARA COMPOSIÇÃO DE
NOTA FINAL DE CUNHO AVALIATIVO.
SALVADOR
AGOSTO – 2008
Índice
1.
Conceito ..................................................................................................................... 3
2.
Análise dos Arquivos ................................................................................................. 3
2.1.
Arquivo out.exe .................................................................................................. 3
2.2.
Arquivo update.exe ............................................................................................. 7
2
1.
Conceito
Código malicioso ou Malware (Malicious Software) é um termo genérico que abrange todos os tipos de programa especificamente desenvolvidos para executar ações maliciosas em um computador. Na literatura de segurança o termo malware também é conhecido por "software malicioso".
Alguns exemplos de malware são: o vírus; o worms e bots; o backdoors; o cavalos de tróia; o keyloggers e outros programas spyware; o rootkits.
Esse grupo é muito genérico e é mais recomendado usar um dos grupos mais específicos como os citados. Na maioria das vezes, “malware” será apenas tratado como um grupo que engloba spywares e adware.
2.
Análise dos Arquivos
Serão analisados dois arquivos: out.exe e update.exe, chamaremos os dois de arquivos principais.
2.1.
Arquivo out.exe
Utilizando o “string” para investigar o arquivo principal, identificamos que o mesmo está compactado com “upx”.
Utilizando o “upx” descompactamos o arquivo principal. Daí foi gerado um novo arquivo “out.exe”,