Analysis and detection the computer script worms

المؤلفون المشاركون

Bhaya, Wisam Samir
Jafar, Fayruz Mushtaq

المصدر

Journal of Kufa for Mathematics and Computer

العدد

المجلد 2، العدد 1 (31 مايو/أيار 2014)، ص ص. 69-75، 7ص.

الناشر

جامعة الكوفة كلية الرياضيات و علوم الحاسوب

تاريخ النشر

2014-05-31

دولة النشر

العراق

عدد الصفحات

7

التخصصات الرئيسية

الرياضيات

الملخص AR

تعرف الدودة النصية (Script worm) بأنها برنامج لدودة خبيثة مكتوبة بلغة نصية (script) و هي برنامج مستقل بحد ذاته يستنسخ نفسه ذاتيا إلى الحاسبات الأخرى في الشبكة.

في عملنا هذا قمنا بعرض أنواع مختلفة من الديدان النصية بالاعتماد عمى طرق انتشاريا مثل الدودة التي تنتقل عن طريق البريد الالكتروني أو شبكة الحاسوب أو المحادثة أو عن طريق الفلاش، ثم قمنا بتحليل خصائص ايعازات برامج هذه الأنواع عند اكتشافها في الهدف و خلال دورة حياتيا.

و من عملية التحميل تمكنا من استخلاص مجموعة من الدوال و الوظائف العامة و التي تعتبر أكثر استخداما من قبل أنواع مختلفة من الديدان النصية، ثم تكوين قوالب عامة و ثابتة و خبيثة.

إن تحميل الايعازات واستخلاص القوالب الخبيثة مكننا من تمييز سموك الدودة النصية و الذي أفادنا في تطوير نظام واسع مضاد يقوم بكشف و إزالة هذه الدودة. عند تطبيق النظام المقترح عمى عدد كبير من الديدان النصية المذكورة أعلاه لاحظنا أن النظام قادر عمى كشف و إزالة كل الديدان النصية المعروفة و غير المعروفة.

إضافة إلى إن النظام قادر عمى التميز بين الديدان الخبيثة و الملفات النصية الحميدة و التي تحوي على نفس الدوال و الوظائف المشكوك فيها عن طريق إجراء اختبار و فحص كل الايعازات في كل ملف نصي.

الملخص EN

A Script worm is defined as a self-replicating and self-containing malicious scripting program that can copy itself to remote computer in network and execute automatically.

In our work, we surveyed different types of script worms according to their spreading method like Drive, Email, Network and Chat script worms, and analyzed the characteristics of their source codes during the target finding and propagation phases of a worm‟s life cycle.

From analyzing process, we extracted general objects and methods that are mostly used by different types of script worms and established the malicious common fixed patterns from them.

Analyzed source code and extracted malicious patterns enable us to identify the behavior of worms that could be helpful in developing a broad spectrum of Anti-Script worm system software to detect and remove script worms.

When we implemented the proposed Anti-Script worm on the large number of the mentioned above script worms, we saw that this system could detect and remove nearly all the known and unknown script worms.

Furthermore, the proposed system could distinguish between the malicious scripts and the benign script files that contained the suspicious objects and methods by checking all commands in every script files.

نمط استشهاد جمعية علماء النفس الأمريكية (APA)

Bhaya, Wisam Samir& Jafar, Fayruz Mushtaq. 2014. Analysis and detection the computer script worms. Journal of Kufa for Mathematics and Computer،Vol. 2, no. 1, pp.69-75.
https://search.emarefa.net/detail/BIM-437034

نمط استشهاد الجمعية الأمريكية للغات الحديثة (MLA)

Bhaya, Wisam Samir& Jafar, Fayruz Mushtaq. Analysis and detection the computer script worms. Journal of Kufa for Mathematics and Computer Vol. 2, no. 1 (May. 2014), pp.69-75.
https://search.emarefa.net/detail/BIM-437034

نمط استشهاد الجمعية الطبية الأمريكية (AMA)

Bhaya, Wisam Samir& Jafar, Fayruz Mushtaq. Analysis and detection the computer script worms. Journal of Kufa for Mathematics and Computer. 2014. Vol. 2, no. 1, pp.69-75.
https://search.emarefa.net/detail/BIM-437034

نوع البيانات

مقالات

لغة النص

الإنجليزية

الملاحظات

Includes bibliographical references : p. 74-75

رقم السجل

BIM-437034