شماره ركورد كنفرانس :
3981
عنوان مقاله :
شناسايي بدافزار فراريخت مبتني بر نرخ تكرار كدهاي عملياتي و ثباتها با استفاده از روشهاي همبستگي و فاصله
پديدآورندگان :
گلباغي هادي h.golbaghi@uok.ac.ir مركز آپا دانشگاه كردستان , فتحي محمد mfathi@uok.ac.ir مركز آپا دانشگاه كردستان , كياست فرشته f.kiasat@uok.ac.ir مركز آپا دانشگاه كردستان
كليدواژه :
بدافزار , فراريختي , كدهاي عملياتي , كمينه فاصله , ضريب همبستگي
عنوان كنفرانس :
سومين كنفرانس ملي حوادث و آسيب پذيري هاي امنيت فضاي تبادل اطلاعات (آپا 3)
چكيده فارسي :
در طراحي بدافزارها تلاش بر اين است تا از روشهايي براي جلوگيري از شناسايي شدن استفاده شود. يكي از انواع بدافزارها، بدافزار فراريخت است كه در هر انتشار ساختار كد خود را تغيير ميدهد. روشهاي شناسايي بدافزار در مواجه با بدافزار به دليل جايگزينكردن دستورات مشابه كد اصلي، رمزنگاري ساختار كد بدافزار يا درج كد زائد دچار شكست ميشوند و در برخي موارد، سربار محاسباتي بالا، دقت شناسايي و كارايي ضعيف روشها، آنها را دچار چالش ميكند. روش پيشنهادي اين مقاله، شناسايي از طريق تحليل ايستاي نرخ تكرار كدهاي عملياتي و ثباتها مبتني بر دو معيار رياضي بيشينه ضريب همبستگي و كمينه معيار فاصله است. به منظور ارزيابي اين روشها، آزمايشهايي در حالات مختلف بر روي 50، 100، 150، 200، 250 و 440 فايل متشكل از فايلهاي سالم و چهار خانواده بدافزار فراريخت از ويروسها و كرمهاي G2, MPCGEN, MWOR, NGVCK انجام ميگيرد. نتايج آزمايشها نشان ميدهد كه روشهاي پيشنهادي نسبت به روشهاي قبلي، به دقت نسبتاً بالايي در شناسايي بدافزارهاي فراريخت ميرسند.