Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια

Η ψηφιακή εγκληματολογία είναι η επιστήμη στην οποία εφαρμόζονται μέθοδοι για τη συλλογή, την αποθήκευση, τη διατήρηση, την επικύρωση, την αναγνώριση, την ανάλυση, την ερμηνεία, την καταγραφή και την παρουσίαση των ψηφιακών αποδεικτικών στοιχείων από πολλαπλές ψηφιακές πηγές και έχει ως στόχο τη...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριοι συγγραφείς: Μουζάκης, Ευστάθιος, Φωτίου, Δημήτριος
Άλλοι συγγραφείς: Μπαρμπάτσαλου, Κωνσταντία
Γλώσσα:el_GR
Δημοσίευση: 2021
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/22691
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828460750447837184
author Μουζάκης, Ευστάθιος
Φωτίου, Δημήτριος
author2 Μπαρμπάτσαλου, Κωνσταντία
author_facet Μπαρμπάτσαλου, Κωνσταντία
Μουζάκης, Ευστάθιος
Φωτίου, Δημήτριος
author_sort Μουζάκης, Ευστάθιος
collection DSpace
description Η ψηφιακή εγκληματολογία είναι η επιστήμη στην οποία εφαρμόζονται μέθοδοι για τη συλλογή, την αποθήκευση, τη διατήρηση, την επικύρωση, την αναγνώριση, την ανάλυση, την ερμηνεία, την καταγραφή και την παρουσίαση των ψηφιακών αποδεικτικών στοιχείων από πολλαπλές ψηφιακές πηγές και έχει ως στόχο τη διερεύνηση και την αναπαράσταση εγκληματικών ενεργειών και επιθέσεων. Η ψηφιακή εγκληματολογία στηρίζεται σε κατάλληλα τεχνολογικά εργαλεία, καθώς και σε ενδεδειγμένες διαδικασίες. Οι τεχνικές προκλήσεις περιλαμβάνουν την πολυπλοκότητα και την ετερογένεια των ψηφιακών πηγών που αφορούν κυρίως στις διαφορετικές πλατφόρμες, ποικίλες εφαρμογές και δρομολογητές καθώς και στον μεγάλο όγκο των διαθέσιμων δεδομένων. Αναμένεται πως το μέλλον θα φέρει ραγδαία εξέλιξη σε τεχνολογικούς τομείς οι οποίοι με τη σειρά τους θα επηρεάσουν την ψηφιακή εγκληματολογία. Με βάση τη βιβλιογραφική ανασκόπηση και με την υλοποίηση του τεχνικού μέρους που αφορούσε στην εκτέλεση της επίθεσης και στην εύρεση αποδεικτικών στοιχειών φαίνεται πως τα τεχνικά μέτρα που προορίζονται για την ασφάλεια στον κυβερνοχώρο καθώς και το εκπαιδευμένο προσωπικό είναι απαραίτητα στοιχεία για την αποφυγή επιθέσεων. Ακόμη, η χρήση εργαλείων τεχνητής νοημοσύνης κρίνεται αναγκαία καθώς βελτιώνει την ποιότητα της έρευνας των αναλυτών μειώνοντας σημαντικά το χρόνο εύρεσης νέων στοιχειών και βοηθούν στην ανάπτυξη πιο ισχυρών αντίμετρων. Στην παρούσα εργασία παρουσιάζεται ένα κακόβουλο λογισμικό απομακρυσμένου ελέγχου υπολογιστών RAT το οποίο έχει γραφτεί με τη γλώσσα προγραμματισμού C# στο περιβάλλον ανάπτυξης της Microsoft Visual Studio και στο οποίο χρησιμοποιείται ως εντολέας το bot του Telegram. Όταν είναι ενεργοποιημένη η απομακρυσμένη πρόσβαση, οι εξουσιοδοτημένοι υπολογιστές και οι διακομιστές μπορούν να ελέγχουν όλα όσα συμβαίνουν στον υπολογιστή του χρήστη ανοίγοντας έγγραφα, εγκαθιστώντας λογισμικό και μετακινώντας τον κέρσορα της οθόνης σε πραγματικό χρόνο. Στα πλαίσια της εργασίας πραγματοποιήθηκε μια προσομοίωση της επίθεσης τύπου ransomware και ακολούθησε ανάλυση των δεδομένων που συλλέχθησαν και αφορούν στην επικοινωνία θύτη και θύματος με τη χρήση του εργαλείου Fiddler. Μετά από ανάλυση βρέθηκαν στοιχεία όπως ημερομηνίες και ενέργειες οι οποίες πραγματοποιήθηκαν από την εγκατάσταση του κακόβουλου λογισμικού και έπειτα.
id oai:hellanicus.lib.aegean.gr:11610-22691
institution Hellanicus
language el_GR
publishDate 2021
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-226912025-03-10T09:35:04Z Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια Data retrieval and visual representation of correlations between entities involved in a criminal act Μουζάκης, Ευστάθιος Φωτίου, Δημήτριος Μπαρμπάτσαλου, Κωνσταντία Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων προσομοίωση επίθεσης κακόβουλου λογισμικού ψηφιακή εγκληματολογία εργαλεία ανάλυσης δεδομένων στην ψηφιακή εγκληματολογία simulation of a ransomware attack digital forensics tools digital forensics Digital forensic science Malware (Computer software) Computer crimes Η ψηφιακή εγκληματολογία είναι η επιστήμη στην οποία εφαρμόζονται μέθοδοι για τη συλλογή, την αποθήκευση, τη διατήρηση, την επικύρωση, την αναγνώριση, την ανάλυση, την ερμηνεία, την καταγραφή και την παρουσίαση των ψηφιακών αποδεικτικών στοιχείων από πολλαπλές ψηφιακές πηγές και έχει ως στόχο τη διερεύνηση και την αναπαράσταση εγκληματικών ενεργειών και επιθέσεων. Η ψηφιακή εγκληματολογία στηρίζεται σε κατάλληλα τεχνολογικά εργαλεία, καθώς και σε ενδεδειγμένες διαδικασίες. Οι τεχνικές προκλήσεις περιλαμβάνουν την πολυπλοκότητα και την ετερογένεια των ψηφιακών πηγών που αφορούν κυρίως στις διαφορετικές πλατφόρμες, ποικίλες εφαρμογές και δρομολογητές καθώς και στον μεγάλο όγκο των διαθέσιμων δεδομένων. Αναμένεται πως το μέλλον θα φέρει ραγδαία εξέλιξη σε τεχνολογικούς τομείς οι οποίοι με τη σειρά τους θα επηρεάσουν την ψηφιακή εγκληματολογία. Με βάση τη βιβλιογραφική ανασκόπηση και με την υλοποίηση του τεχνικού μέρους που αφορούσε στην εκτέλεση της επίθεσης και στην εύρεση αποδεικτικών στοιχειών φαίνεται πως τα τεχνικά μέτρα που προορίζονται για την ασφάλεια στον κυβερνοχώρο καθώς και το εκπαιδευμένο προσωπικό είναι απαραίτητα στοιχεία για την αποφυγή επιθέσεων. Ακόμη, η χρήση εργαλείων τεχνητής νοημοσύνης κρίνεται αναγκαία καθώς βελτιώνει την ποιότητα της έρευνας των αναλυτών μειώνοντας σημαντικά το χρόνο εύρεσης νέων στοιχειών και βοηθούν στην ανάπτυξη πιο ισχυρών αντίμετρων. Στην παρούσα εργασία παρουσιάζεται ένα κακόβουλο λογισμικό απομακρυσμένου ελέγχου υπολογιστών RAT το οποίο έχει γραφτεί με τη γλώσσα προγραμματισμού C# στο περιβάλλον ανάπτυξης της Microsoft Visual Studio και στο οποίο χρησιμοποιείται ως εντολέας το bot του Telegram. Όταν είναι ενεργοποιημένη η απομακρυσμένη πρόσβαση, οι εξουσιοδοτημένοι υπολογιστές και οι διακομιστές μπορούν να ελέγχουν όλα όσα συμβαίνουν στον υπολογιστή του χρήστη ανοίγοντας έγγραφα, εγκαθιστώντας λογισμικό και μετακινώντας τον κέρσορα της οθόνης σε πραγματικό χρόνο. Στα πλαίσια της εργασίας πραγματοποιήθηκε μια προσομοίωση της επίθεσης τύπου ransomware και ακολούθησε ανάλυση των δεδομένων που συλλέχθησαν και αφορούν στην επικοινωνία θύτη και θύματος με τη χρήση του εργαλείου Fiddler. Μετά από ανάλυση βρέθηκαν στοιχεία όπως ημερομηνίες και ενέργειες οι οποίες πραγματοποιήθηκαν από την εγκατάσταση του κακόβουλου λογισμικού και έπειτα. 2021-12-06T13:44:53Z 2021-12-06T13:44:53Z 2021-03-15 http://hdl.handle.net/11610/22691 el_GR Αναφορά Δημιουργού 4.0 Διεθνές http://creativecommons.org/licenses/by/4.0/ 103 σ. application/pdf Σάμος
spellingShingle προσομοίωση επίθεσης κακόβουλου λογισμικού
ψηφιακή εγκληματολογία
εργαλεία ανάλυσης δεδομένων στην ψηφιακή εγκληματολογία
simulation of a ransomware attack
digital forensics tools
digital forensics
Digital forensic science
Malware (Computer software)
Computer crimes
Μουζάκης, Ευστάθιος
Φωτίου, Δημήτριος
Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title_full Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title_fullStr Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title_full_unstemmed Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title_short Ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
title_sort ανάκτηση δεδομένων και οπτική αναπαράσταση συσχετίσεων μεταξύ οντοτήτων που συμμετείχαν σε μια εγκληματική ενέργεια
topic προσομοίωση επίθεσης κακόβουλου λογισμικού
ψηφιακή εγκληματολογία
εργαλεία ανάλυσης δεδομένων στην ψηφιακή εγκληματολογία
simulation of a ransomware attack
digital forensics tools
digital forensics
Digital forensic science
Malware (Computer software)
Computer crimes
url http://hdl.handle.net/11610/22691
work_keys_str_mv AT mouzakēseustathios anaktēsēdedomenōnkaioptikēanaparastasēsyschetiseōnmetaxyontotētōnpousymmeteichansemiaenklēmatikēenergeia
AT phōtioudēmētrios anaktēsēdedomenōnkaioptikēanaparastasēsyschetiseōnmetaxyontotētōnpousymmeteichansemiaenklēmatikēenergeia
AT mouzakēseustathios dataretrievalandvisualrepresentationofcorrelationsbetweenentitiesinvolvedinacriminalact
AT phōtioudēmētrios dataretrievalandvisualrepresentationofcorrelationsbetweenentitiesinvolvedinacriminalact