コンピュータ工学および情報技術ジャーナル

マルウェアのルートキットサブファミリーの分類における特徴抽出の重要性

プラセンジット・ダスとチェタン・シャルマ

最近のマルウェアは、サブファミリー内で共通コードを共有し、アンチマルウェアを無効にするために冗長な機能を持っています。これらの機能は、アンチマルウェアを難読化するためにコードに追加されます。特徴選択技術は、バイナリ exe からこれらの冗長で重要でない機能を削除します。これにより、分類結果が向上します。私たちは、特徴選択技術を適用した場合、2 つのクラスのルートキット ファミリー マルウェアの分類で精度が向上することを実験的に示しました。特徴選択を適用しない場合の精度が 66.67% に対して 84.17% であることは、マルウェア分類における特徴選択の重要性を示しています。

免責事項: この要約は人工知能ツールを使用して翻訳されており、まだレビューまたは確認されていません