ІНФОРМАЦІЙНА СИСТЕМА ВИЯВЛЕННЯ ТА ІДЕНТИФІКАЦІЇ МЕТАМОРФНИХ ВІРУСІВ У ЛОКАЛЬНІЙ КОМП’ЮТЕРНІЙ МЕРЕЖІ

Автор(и)

DOI:

https://doi.org/10.31891/2219-9365-2023-76-18

Ключові слова:

метаморфне зловмисне програмне забезпечення, обфускація, модифіковані емулятори

Анотація

В роботі запропоновано інформаційну систему виявлення та ідентифікації метаморфних вірусів у локальній комп’ютерній мережі. В основу представленої інформаційної системи закладено два методи, а саме метод виявлення метаморфних вірусів на основі аналізу поведінки програми з використанням модифікованих емуляторів в локальній мережі та метод ідентифікації на основі пошуку та порівняння еквівалентних функціональних блоків між програмами. В основу обох методів закладено концепцію порівняння копій метаморфних вірусів, результатом якого є визначення набору ознак, що використовується для виявлення метаморфних вірусів. Особливістю запропонованої інформаційної системи є те, що у випадку недостатнього прояву шкідливої поведінки та підвищення рівня достовірності для виявлення метаморфного зловмисного програмного забезпечення залучаються інші хости мережі.

##submission.downloads##

Опубліковано

30.11.2023

Як цитувати

НІЧЕПОРУК, А., БАРМАК, О., МАНЗЮК, Е., НІЧЕПОРУК, А., & ДАНЧУК, С. (2023). ІНФОРМАЦІЙНА СИСТЕМА ВИЯВЛЕННЯ ТА ІДЕНТИФІКАЦІЇ МЕТАМОРФНИХ ВІРУСІВ У ЛОКАЛЬНІЙ КОМП’ЮТЕРНІЙ МЕРЕЖІ . MEASURING AND COMPUTING DEVICES IN TECHNOLOGICAL PROCESSES, (4), 140–144. https://doi.org/10.31891/2219-9365-2023-76-18