{"id":"https://openalex.org/W2602517145","doi":"https://doi.org/10.1109/saner.2017.7884603","title":"UNVEIL: A large-scale, automated approach to detecting ransomware (keynote)","display_name":"UNVEIL: A large-scale, automated approach to detecting ransomware (keynote)","publication_year":2017,"publication_date":"2017-02-01","ids":{"openalex":"https://openalex.org/W2602517145","doi":"https://doi.org/10.1109/saner.2017.7884603","mag":"2602517145"},"language":"en","primary_location":{"id":"doi:10.1109/saner.2017.7884603","is_oa":false,"landing_page_url":"https://doi.org/10.1109/saner.2017.7884603","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2017 IEEE 24th International Conference on Software Analysis, Evolution and Reengineering (SANER)","raw_type":"proceedings-article"},"type":"conference-abstract","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5077875821","display_name":"Engin Kirda","orcid":"https://orcid.org/0000-0001-9988-6873"},"institutions":[{"id":"https://openalex.org/I12912129","display_name":"Northeastern University","ror":"https://ror.org/04t5xt781","country_code":"US","type":"education","lineage":["https://openalex.org/I12912129"]}],"countries":["US"],"is_corresponding":true,"raw_author_name":"Engin Kirda","raw_affiliation_strings":["Secure Systems Lab, Northeastern University, USA"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Secure Systems Lab, Northeastern University, USA","institution_ids":["https://openalex.org/I12912129"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":["https://openalex.org/A5077875821"],"corresponding_institution_ids":["https://openalex.org/I12912129"],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":55,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"1"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.9898999929428101,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12034","display_name":"Digital and Cyber Forensics","score":0.9847000241279602,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/ransomware","display_name":"Ransomware","score":0.9938446283340454},{"id":"https://openalex.org/keywords/malware","display_name":"Malware","score":0.8510626554489136},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.7380800843238831},{"id":"https://openalex.org/keywords/malware-analysis","display_name":"Malware analysis","score":0.5635189414024353},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.546879231929779},{"id":"https://openalex.org/keywords/encryption","display_name":"Encryption","score":0.45731043815612793},{"id":"https://openalex.org/keywords/cryptovirology","display_name":"Cryptovirology","score":0.442375123500824}],"concepts":[{"id":"https://openalex.org/C2777667771","wikidata":"https://www.wikidata.org/wiki/Q926331","display_name":"Ransomware","level":3,"score":0.9938446283340454},{"id":"https://openalex.org/C541664917","wikidata":"https://www.wikidata.org/wiki/Q14001","display_name":"Malware","level":2,"score":0.8510626554489136},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7380800843238831},{"id":"https://openalex.org/C2779395397","wikidata":"https://www.wikidata.org/wiki/Q15731404","display_name":"Malware analysis","level":3,"score":0.5635189414024353},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.546879231929779},{"id":"https://openalex.org/C148730421","wikidata":"https://www.wikidata.org/wiki/Q141090","display_name":"Encryption","level":2,"score":0.45731043815612793},{"id":"https://openalex.org/C84525096","wikidata":"https://www.wikidata.org/wiki/Q3506050","display_name":"Cryptovirology","level":3,"score":0.442375123500824}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1109/saner.2017.7884603","is_oa":false,"landing_page_url":"https://doi.org/10.1109/saner.2017.7884603","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2017 IEEE 24th International Conference on Software Analysis, Evolution and Reengineering (SANER)","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[{"id":"https://metadata.un.org/sdg/9","score":0.5400000214576721,"display_name":"Industry, innovation and infrastructure"}],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":["https://openalex.org/W2469507153","https://openalex.org/W2008790809","https://openalex.org/W2768892939","https://openalex.org/W2160963033","https://openalex.org/W3022706011","https://openalex.org/W2909615516","https://openalex.org/W2249256574","https://openalex.org/W2397240470","https://openalex.org/W3128265165","https://openalex.org/W4210907385"],"abstract_inverted_index":{"Although":[0],"the":[1,18,47,54,58,61,70,73,77,81,89,111,123,151,188,193,207,210,226],"concept":[2],"of":[3,22,39,60,72,103,122,150,209],"ransomware":[4,41,112,162,181,220],"is":[5,141,153,213],"not":[6,223],"new":[7],"(i.e.,":[8],"such":[9,45],"attacks":[10,42],"date":[11],"back":[12],"at":[13],"least":[14],"as":[15,17,46],"far":[16],"1980s),":[19],"this":[20,116],"type":[21],"malware":[23,96],"has":[24],"recently":[25],"experienced":[26],"a":[27,37,133,159,166],"resurgence":[28],"in":[29,33,128,155],"popularity.":[30],"In":[31,115,186],"fact,":[32],"2014":[34],"and":[35,178,212],"2015,":[36],"number":[38],"high-profile":[40],"were":[43],"reported,":[44],"large-scale":[48],"attack":[49],"against":[50],"Sony":[51],"that":[52,140,154,196,203,221],"prompted":[53],"company":[55],"to":[56,75,80,108,144,157,192,215],"delay":[57],"release":[59],"film":[62],"\u201cThe":[63],"Interview\u201d.":[64],"Ransomware":[65],"typically":[66],"operates":[67],"by":[68,84,225],"locking":[69],"desktop":[71,195],"victim":[74],"render":[76],"system":[78,137],"inaccessible":[79],"user,":[82],"or":[83,87,169],"encrypting,":[85],"overwriting,":[86],"deleting":[88],"user's":[90,167],"files.":[91],"However,":[92],"while":[93],"many":[94],"generic":[95],"detection":[97,113],"systems":[98,105],"have":[99,106],"been":[100],"proposed,":[101],"none":[102],"these":[104],"attempted":[107],"specifically":[109,142],"address":[110],"problem.":[114],"keynote,":[117],"I":[118,131],"talk":[119],"about":[120],"some":[121],"trends":[124],"we":[125],"are":[126],"seeing":[127],"ransomware.":[129,146],"Then,":[130],"present":[132],"novel":[134],"dynamic":[135],"analysis":[136,152],"called":[138],"UNVEIL":[139,171,204],"designed":[143],"detect":[145],"The":[147],"key":[148],"insight":[149],"order":[156],"mount":[158],"successful":[160],"attack,":[161],"must":[163],"tamper":[164],"with":[165,183],"files":[168],"desktop.":[170],"automatically":[172],"generates":[173],"an":[174],"artificial":[175],"user":[176,184],"environment,":[177],"detects":[179],"when":[180],"interacts":[182],"data.":[185],"parallel,":[187],"approach":[189],"tracks":[190],"changes":[191],"system's":[194],"indicate":[197],"ransomware-like":[198],"behavior.":[199],"Our":[200],"evaluation":[201],"shows":[202],"significantly":[205],"improves":[206],"state":[208],"art,":[211],"able":[214],"identify":[216],"previously":[217],"unknown":[218],"evasive":[219],"was":[222],"detected":[224],"anti-malware":[227],"industry.":[228]},"counts_by_year":[{"year":2026,"cited_by_count":5},{"year":2025,"cited_by_count":4},{"year":2024,"cited_by_count":5},{"year":2023,"cited_by_count":7},{"year":2022,"cited_by_count":4},{"year":2021,"cited_by_count":8},{"year":2020,"cited_by_count":11},{"year":2019,"cited_by_count":4},{"year":2018,"cited_by_count":3},{"year":2017,"cited_by_count":4}],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2025-10-10T00:00:00"}
