{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,5,19]],"date-time":"2026-05-19T15:05:00Z","timestamp":1779203100001,"version":"3.51.4"},"reference-count":55,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2020,1,1]],"date-time":"2020-01-01T00:00:00Z","timestamp":1577836800000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by\/4.0\/legalcode"}],"funder":[{"DOI":"10.13039\/501100004054","name":"Deanship of Scientific Research (DSR), King Abdulaziz University, Jeddah","doi-asserted-by":"publisher","award":["DF-742-611-1441"],"award-info":[{"award-number":["DF-742-611-1441"]}],"id":[{"id":"10.13039\/501100004054","id-type":"DOI","asserted-by":"publisher"}]},{"name":"DSR technical"}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Access"],"published-print":{"date-parts":[[2020]]},"DOI":"10.1109\/access.2020.3012674","type":"journal-article","created":{"date-parts":[[2020,7,29]],"date-time":"2020-07-29T21:23:13Z","timestamp":1596057793000},"page":"140586-140598","source":"Crossref","is-referenced-by-count":60,"title":["A Pseudo Feedback-Based Annotated TF-IDF Technique for Dynamic Crypto-Ransomware Pre-Encryption Boundary Delineation and Features Extraction"],"prefix":"10.1109","volume":"8","author":[{"ORCID":"https:\/\/orcid.org\/0000-0003-3048-5961","authenticated-orcid":false,"given":"Bander Ali Saleh","family":"Al-Rimy","sequence":"first","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Mohd Aiziani","family":"Maarof","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Mamoun","family":"Alazab","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Fawaz","family":"Alsolami","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Syed Zainudeen Mohd","family":"Shaid","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-1468-0655","authenticated-orcid":false,"given":"Fuad A.","family":"Ghaleb","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-7441-604X","authenticated-orcid":false,"given":"Tawfik","family":"Al-Hadhrami","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-6676-7456","authenticated-orcid":false,"given":"Abdullah Marish","family":"Ali","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2018.2868885"},{"key":"ref38","first-page":"116","article-title":"A comprehensive survey: Ransomware attacks prevention, monitoring and damage control","volume":"4","author":"tailor","year":"2017","journal-title":"International Journal of Innovative Research in Science"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1016\/j.compeleceng.2017.10.012"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.15199\/48.2015.11.48"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_6"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1109\/ICMLA.2017.0-119"},{"key":"ref37","first-page":"317","article-title":"Malware-free intrusion: A novel approach to ransomware infection vectors","volume":"15","author":"zimba","year":"2017","journal-title":"Int J Comput Sci Inf Secur"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/SPW.2018.00033"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-99007-1_55"},{"key":"ref34","first-page":"403","article-title":"A comprehensive survey on ransomware attack: A growing havoc cyberthreat","author":"tandon","year":"2006","journal-title":"Data Management Analytics and Innovation"},{"key":"ref28","first-page":"48","article-title":"A novel self-organizing network solution towards crypto-ransomware mitigation","author":"sotelo monge","year":"2018","journal-title":"Proc 13th Int Conf"},{"key":"ref27","first-page":"1","article-title":"Ransomware&#x2019;s early mitigation mechanisms","author":"moussaileb","year":"2018","journal-title":"Proc 13th Int Conf Availability Rel Secur"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1145\/3129676.3129704"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2018.07.045"},{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2019.06.005"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1016\/j.jisa.2018.02.008"},{"key":"ref22","first-page":"11","article-title":"Zero-day aware decision fusion-based model for crypto-ransomware early detection","volume":"10","author":"saleh","year":"2018","journal-title":"Int J Integr Eng"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1016\/j.eswa.2018.02.039"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/ISCISC.2016.7736455"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1155\/2016\/2946735"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/ICDCS.2016.46"},{"key":"ref25","first-page":"532","article-title":"An efficient approach to detect torrent locker ransomware in computer systems","author":"mbol","year":"2016","journal-title":"Proc 15th Int Conf"},{"key":"ref50","first-page":"11","article-title":"Ransomware and the legacy crypto API","volume":"10158","author":"le guernic","year":"2016","journal-title":"Proc 11th Int Conf"},{"key":"ref51","article-title":"Ransomware detection and mitigation tool","author":"christensen","year":"2017"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1016\/j.comnet.2020.107138"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2020.02.002"},{"key":"ref53","first-page":"1811","article-title":"Performance of malware detection tools: A comparison","author":"pandey","year":"2015","journal-title":"Proc IEEE Int Conf Adv Commun Control Comput Technol"},{"key":"ref52","first-page":"307","article-title":"The effect of cybercrime on romanian SMEs in the context of wannacry ransomware attacks","author":"ioanid","year":"2017","journal-title":"Proc Eur Conf Innov Entrepreneurship"},{"key":"ref10","doi-asserted-by":"crossref","first-page":"6731","DOI":"10.1007\/s00500-018-3257-z","article-title":"Ransomware detection method based on context-aware entropy analysis","volume":"22","author":"jung","year":"2018","journal-title":"Soft Comput"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1016\/j.comnet.2017.09.003"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1145\/2396761.2398435"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2017.2787905"},{"key":"ref13","doi-asserted-by":"crossref","first-page":"1141","DOI":"10.1007\/s12652-017-0558-5","article-title":"Detecting crypto-ransomware in IoT networks based on energy consumption footprint","volume":"9","author":"azmoodeh","year":"2017","journal-title":"Journal of Ambient Intelligence and Humanized Computing"},{"key":"ref14","first-page":"1","article-title":"Hail to the thief: Protecting data from mobile ransomware with ransomsafedroid","author":"yalew","year":"2017","journal-title":"Proc IEEE International Symp Netw Comput Appl"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2017.11.019"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-94782-2_7"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2018.01.001"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1145\/3180465.3180467"},{"key":"ref19","first-page":"159","article-title":"The dynamic analysis of WannaCry ransomware","author":"kao","year":"2018","journal-title":"Proc 20th Int Conf Adv Commun Technol (ICACT)"},{"key":"ref4","doi-asserted-by":"crossref","first-page":"341","DOI":"10.1109\/TETC.2017.2756908","article-title":"Know abnormal, find evil: Frequent pattern mining for ransomware threat hunting and intelligence","volume":"8","author":"homayoun","year":"2020","journal-title":"IEEE Trans Emerg Topics Comput"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2018.05.010"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2015.2491300"},{"key":"ref5","article-title":"Automated dynamic analysis of ransomware: Benefits, limitations and use for detection","author":"sgandurra","year":"2016","journal-title":"arXiv 1609 03020"},{"key":"ref8","first-page":"757","article-title":"UNVEIL: A large-scale, automated approach to detecting ransomware (keynote)","author":"kirda","year":"2017","journal-title":"Proc IEEE 24th Int Conf Softw Anal Evol Reengineering (SANER)"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1016\/j.knosys.2018.04.033"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2018.01.012"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1016\/j.jnca.2018.09.013"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1631\/FITEE.1601745"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1109\/CCNC.2015.7157960"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1016\/j.jcss.2014.12.014"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2012.14"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2018.07.052"},{"key":"ref41","first-page":"355","article-title":"Improving retrieval performance by relevance feedback","volume":"24","author":"salton","year":"1997","journal-title":"Readings Inf Retr"},{"key":"ref44","first-page":"965","article-title":"Feature selection and extraction for malware classification","volume":"31","author":"lin","year":"2015","journal-title":"J Inf Sci Eng"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1016\/j.eswa.2017.10.036"}],"container-title":["IEEE Access"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/6287639\/8948470\/09151929.pdf?arnumber=9151929","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2022,1,12]],"date-time":"2022-01-12T15:56:39Z","timestamp":1642002999000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9151929\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2020]]},"references-count":55,"URL":"https:\/\/doi.org\/10.1109\/access.2020.3012674","relation":{},"ISSN":["2169-3536"],"issn-type":[{"value":"2169-3536","type":"electronic"}],"subject":[],"published":{"date-parts":[[2020]]}}}