Revista de Engenharia da Computação e Tecnologia da Informação

Importância da extração de características na classificação de subfamílias de malware rootkit

Prasenjit Das e Chetan Sharma

O malware moderno que partilha código comum dentro das subfamílias, de forma a anular o antimalware, possui características redundantes. Estas características são adicionadas ao código para ofuscar o antimalware. As técnicas de seleção de características removem estas características redundantes e insignificantes do exe binário. Isto leva a melhores resultados de classificação. Mostramos experimentalmente que a classificação de duas classes de família de malware rootkit gera uma melhor precisão quando são aplicadas técnicas de seleção de características. A precisão de 84,17% contra 66,67% quando a seleção de características não é aplicada mostra a importância da seleção de características na classificação de malware.

Isenção de responsabilidade: Este resumo foi traduzido usando ferramentas de inteligência artificial e ainda não foi revisado ou verificado