Zum Inhalt

2024 | OriginalPaper | Buchkapitel

21. Malware Analysis

verfasst von : Joakim Kävrestad, Marcus Birath, Nathan Clarke

Erschienen in: Fundamentals of Digital Forensics

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Das Kapitel "Malware-Analyse" konzentriert sich auf die wesentlichen Techniken zur Erkennung von Malware durch Speicheranalyse. Es beginnt mit der Erklärung der Grundlagen des Verständnisses normaler Computeroperationen, um Anomalien zu identifizieren, die auf Malware hindeuten. Zu den diskutierten Schlüsselwerkzeugen gehören Volatilität 2.6 und Redline, die verwendet werden, um verdächtige Prozesse und Netzwerkaktivitäten zu erkennen. Das Kapitel zeigt Schritt für Schritt anhand eines mit dem Trojanischen Pferd SpyEye infizierten Speicherbeispiels, wie man Volatilitätsmodule wie pslist, psscan und malfind verwendet, um versteckte Prozesse und bösartigen Code aufzudecken. Darüber hinaus stellt das Kapitel Redline vor, ein grafisches Speicheranalysewerkzeug von FireEye, das seine Fähigkeiten bei der Datenerhebung, -analyse und Analyse von Kompromissindikatoren (IOC) hervorhebt. Während des gesamten Kapitels werden die Leser durch praktische Techniken geführt, um bösartige Aktivitäten zu erkennen und zu analysieren, was sie zu einer unschätzbaren Ressource für Cybersicherheitsexperten macht.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
Metadaten
Titel
Malware Analysis
verfasst von
Joakim Kävrestad
Marcus Birath
Nathan Clarke
Copyright-Jahr
2024
DOI
https://doi.org/10.1007/978-3-031-53649-6_21