Malware Analysis (CDS203)

Ανακοινώσεις

Τελική εργασία
- Πέμπτη 27 Ιουλίου 2023 - 12:00 π.μ. -

Για την τελική εργασία θα πάρετε τον κώδικα από https://github.com/gharty03/Conti-Ransomware για το Conti ransomware και θα προσπαθήσετε να κατεβάσετε τα detections από το virus total. Καταγράψτε τις τεχνικές που χρησιμοποιήσατε και την αποτελεσματικότητά τους. Στην συνέχεια, σας δείνονται τα δείγματα με hash:

  • c2fba37cf1416e0f9b29b8fbd54d5374
  • 76863eb690c9385a6fb13503a60f0b7f
  • 9f9c2bdf45f6a9940555fd1f009701ac
  • 4db7ef3cf6080d5e24b98a8581d32bef

Τα δείγματα ανήκουν στην ίδια οικογένεια (Conti), μπορείτε να φτιάξετε ένα κανόνα yara για να τα εντοπίζει; Πόσο αποτελεσματικός είναι στο δείγμα σας και τις εκδόσεις που φτιάξατε;

Ημερομηνία παράδοσης 24/9.