Метод виявлення поліморфного коду ботів ботнет-мереж

dc.contributor.authorЛисенко, Сергій Миколайович
dc.contributor.authorСавенко, Олег Станіславович
dc.contributor.authorНічепорук, Андрій Олександрович
dc.date.accessioned2014-11-06T20:00:23Z
dc.date.available2014-11-06T20:00:23Z
dc.date.issued2014
dc.description.abstractЗапропоновано метод виявлення нових ботнет-мереж, боти яких використовують поліморфний код. Виявлення виконується на базі залучення мульти агентної системи засобами антивірусних агентів, що містять множину сенсорів. В роботі розглянуто та досліджено рівні поліморфізму, а також побудовано їх моделі. Запропоновано включення нового сенсора, на якого покладено функцію виявлення поліморфного коду. Виходячи з властивостей поліморфних вірусів даний сенсор виконує провокативні дії по відношенню до ймовірно інфікованого файлу, повторні запуски підозрілого файлу для ймовірної модифікації власного коду, виявлення ботів шляхом аналізу їх поведінки та можливої зміни свого тіла, що базується на принципах відомих рівнів поліморфізму.uk_UA
dc.description.abstractThe new technique of botnet detection which bots use polymorphic code was proposed. Performed detection is based on the multi-agent system by means of antiviral agents that contain sensors. For detection of botnet, which bots use polymorphic code, the levels of polymorphism were researched and its models were built. The new sensor for polymorphic code detection within antivirus agent of multi-agent system was developed. Developed sensor performs provocative actions against probably infected file, restarts of the suspicious file for probably modified code detection, behavior analysis for modified code detection, based on the principles of known levels of polymorphism.uk_UA
dc.description.abstractПредложен метод выявления новых ботнет-сетей, боты которых используют полиморфный код. Выявление осуществляется на базе привлечения мульти-агентной системы посредством антивирусных агентов, содержащих сенсоры. В работе исследованы уровни полиморфизма и построены их модели. Разработан сенсор обнаружения полиморфного кода. Исходя из свойств полиморфных вирусов, сенсор выполняет провокационные действия в отношении вероятно инфицированного файла, повторные запуски подозрительного файла для вероятной модификации собственного кода, выявления ботов путем анализа их поведения и возможного изменения своего тела, основанный на принципах известных уровней полиморфизма.uk_UA
dc.identifier.citationСавенко О. С. Метод виявлення поліморфного коду ботів ботнет-мереж / С. М. Лисенко, О. С. Савенко, А. О. Нічепорук // Радіоелектронні і комп'ютерні системи. – 2014. – № 5 (69). – С. 129-134.uk_UA
dc.identifier.issn1814-4225
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/1845
dc.language.isoukuk_UA
dc.publisherРадіоелектронні і комп'ютерні системиuk_UA
dc.subjectботuk_UA
dc.subjectботнет-мережаuk_UA
dc.subjectполіморфний код,uk_UA
dc.subjectрівні поліморфізмуuk_UA
dc.subjectмульти-агентна системаuk_UA
dc.subjectагентuk_UA
dc.subjectсенсорuk_UA
dc.subjectbotnetuk_UA
dc.subjectpolymorphic codeuk_UA
dc.subjectlevels of the polymorphismuk_UA
dc.subjectmulti-agent systemuk_UA
dc.subjectagentuk_UA
dc.subjectsensoruk_UA
dc.subject.udc621.391uk_UA
dc.titleМетод виявлення поліморфного коду ботів ботнет-мережuk_UA
dc.title.alternativeTechnique for polymorphic code of the botnet’s botsuk_UA
dc.title.alternativeМетод выявления полиморфного кода ботов ботнет-сетейuk_UA
dc.typeСтаттяuk_UA
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
____________________Lysenko_Savenko_Dessert_2014.pdf
Розмір:
560.57 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
4.26 KB
Формат:
Item-specific license agreed upon to submission
Опис: