<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="159629" NadgradivoID="0" NRID="24549624" OceID="0" DomainUrl="https://repozitorij.uni-lj.si/" IzpisPolniUrl="https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&amp;id=159629" StOgledov="1348" StPrenosov="342" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-09-16 10:43:34" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="1000316" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/RUL-159629">20.500.12556/RUL-159629</PID>
  <Naslov>Analiza zlonamernih mobilnih aplikacij s tehnikami vzvratnega inženirstva</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Analysis of malicious mobile applications using reverse engineering techniques</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Cilj magistrskega dela je celostna predstavitev področja analize in delovanja zlonamernih
mobilnih aplikacij, njihovih tehničnih funkcionalnosti in uporabljenih zlonamernih
metodologij.
Delo v prvem poglavju teoretično predstavlja arhitekturo operacijskega sistema Android, vanj vgrajene in dodatno implementirane varnostne mehanizme. V nadaljevanju delo opiše
najpogostejše vrste zlonamernih mobilnih aplikacij, predstavi bistvo zlonamerne kode na
resničnih vzorcih in v naslednjem poglavju našteje vektorje možnih okužb.
Nadaljevanje magistrskega dela na osnovi ugotovitev predhodnih poglavij predstavlja
tehnično delovanje različnih zlonamernih aplikacij, tako splošno kot tudi na podlagi analize
številnih realnih vzorcev. Poglavje v nadaljevanju predstavlja tehnike prikritega delovanja, v
katerem združuje opis delovanja pakirnikov, dostavljalcev, uporabe neveljavnega datotečnega formata in delovanja persistenčnih mehanizmov.
Zaradi pomembnosti in razširjenosti aplikacij za krajo uporabniških podatkov in finančnih
sredstev magistrsko delo pripadajočo podskupino aplikacij predstavlja v svojem poglavju.
Poglavje po splošni predstavitvi področja podrobneje predstavi statično in dinamično analizo
zlonamerne mobilne aplikacije za krajo finančnih sredstev iz družine CherryBlos.
Naslednje, najobsežnejše poglavje v magistrskem delu predstavlja tehnično delovanje
aplikacij, ki za svoje delovanje implementirajo nativne knjižnice. Poglavje predstavlja
tehnično analizo dveh pakirnikov, drugi od katerih je uporabljen pri zaščiti zlonamerne
aplikacije družine CherryBlos, predstavljene v predhodnem poglavju.
Zadnje poglavje predstavlja komunikacijo zlonamernih aplikacij s kontrolnim strežnikom in
njihovo dinamično analizo z lastno implementiranim kontrolnim strežnikom.
Vsako poglavje bralcu predstavlja nevarnosti zlonamernih mobilnih aplikacij, njihovo
tehnično delovanje in načine njihove analize s tehnikam vzvratnega inženirstva. Vsa poglavja
vključujejo splošno teoretično razlago, ki je podkrepljena s tehnično analizo reprezentativnih
zlonamernih vzorcev.
Rezultati raziskovalnega dela magistrske naloge temeljijo na ugotovitvah izvedenih analiz, ki
z uporabljenimi tehnikami vzvratnega inženirstva pojasnjujejo in dokazujejo zlonamernost
vseh obravnavanih vzorcev.</Opis>
  <TujJezik_Opis>The objective of the master&#039;s thesis is to comprehensively present the field of analysis and functioning of malicious mobile applications, their technical functionalities, and the malicious methodologies employed. The first chapter of the thesis provides a theoretical overview of the architecture of the Android operating system, including both its built-in and additionally
implemented security mechanisms.
Subsequently, the thesis describes the most commonly represented types of malicious mobile applications, highlights the key components of malicious code in real-world samples, and lists possible infection vectors in a separate chapter.
Building on the findings of the previous chapters, the thesis continues by presenting the
technical operation of various malicious applications, both generally and through the technical analysis of numerous real-world samples of malicious software. The following chapter discusses covert operation techniques, which include the description of packers, droppers, malformed file formats, and the persistence mechanisms of malicious mobile applications.
Given the significance and prevalence of applications designed to steal user data and financial resources, the thesis dedicates a separate chapter to this subgroup. After a general introduction to the field, the chapter provides a detailed static and dynamic analysis of a malicious mobile application from the CherryBlos family, aimed at financial theft.
The most extensive chapter of the thesis addresses the technical functionalities of applications that incorporate native libraries and includes a technical analysis of two native packers. The second of the two is used to protect a malicious application from the CherryBlos family, which is described in the previous chapter.
The final chapter presents the communication of malicious applications with the command and control server along with their dynamic analysis using a self-implemented server in an isolated environment.
Each chapter presents the reader with the dangers of malicious mobile applications, their
technical functioning, and methods for their analysis using reverse engineering techniques.
Each chapter includes a general theoretical explanation supported by a technical analysis of
representative malicious samples.
The results of the research conducted for this master&#039;s thesis are the findings of the
technical analyses, which utilize reverse engineering techniques to explain,
demonstrate, and prove the malicious nature of all examined samples.
All analyzed samples were part of real campaigns and are, in most cases, associated with
criminal activities involving financial theft.
The author does not encourage, support, or approve the development, use, or distribution
of the analyzed applications. Nor does the author approve of utilizing the presented
analysis techniques and reverse engineering for malicious purposes.
The applications, methodologies of operation, and tools presented in this thesis are
intended solely for educational and research purposes to understand and address
malicious software analysis.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>zlonamerne mobilne aplikacije</Beseda>
    <Beseda>Android</Beseda>
    <Beseda>analiza</Beseda>
    <Beseda>vzvratno inženirstvo</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>malicious mobile applications</Beseda>
    <Beseda>Android</Beseda>
    <Beseda>analysis</Beseda>
    <Beseda>reverse engineering</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>false</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb22" DRIVER="info:eu-repo/semantics/masterThesis">Magistrsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2024-07-16 11:40:01</DatumVstavljanja>
  <DatumObjave>2024-07-16 11:40:14</DatumObjave>
  <DatumSpremembe>2024-07-22 09:27:12</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2024</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida></KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo>1970-01-01</EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="135997" Ime="Urban" Priimek="Vidergar" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
    <Oseba ID="65303" Ime="Urban" Priimek="Sedlar" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="16" Sifra="VisID" Naziv="VisID" URL="">62717</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/202399491">202399491</Identifikator>
  </Identifikatorji>
  <Datoteke>
    <Datoteka ID="187729" DatotekaNRID="13844074" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.png" IkonaFormataPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/fileTypes/pdf.png" VelikostDatoteke="7501612" VelikostDatotekeKratko="7,15 MB" DatumVstavljanja="2024-07-16 11:40:17" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>Vidergar_Urban_-_Analiza_zlonamernih_mobilnih_aplikacij_s_tehnikami_vzvratnega_inženirstva.pdf</Naziv>
      <OrgNaziv>Vidergar_Urban_-_Analiza_zlonamernih_mobilnih_aplikacij_s_tehnikami_vzvratnega_inženirstva.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>7DE3FDFBC1DB3DC3E775963535C52359</MD5>
      <SHA256>f96323ac4c5373aec4b950ebc3db19d0d607eacc0a44d70ff48c3d5927413f3f</SHA256>
      <UUID>5ec21369-4357-11ef-8f74-0050569b8976</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://repozitorij.uni-lj.si/Dokument.php?lang=slv&amp;id=187729</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="200397"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="27" Kratica="FE" ZavodEvsID="0000060" Logo="" LogoPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/logo/">Fakulteta za elektrotehniko</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="0" Koda="0" Naziv="Ni določena" SchemaOrg="CreativeWork"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
