プラセンジット・ダスとチェタン・シャルマ
最近のマルウェアは、サブファミリー内で共通コードを共有し、アンチマルウェアを無効にするために冗長な機能を持っています。これらの機能は、アンチマルウェアを難読化するためにコードに追加されます。特徴選択技術は、バイナリ exe からこれらの冗長で重要でない機能を削除します。これにより、分類結果が向上します。私たちは、特徴選択技術を適用した場合、2 つのクラスのルートキット ファミリー マルウェアの分類で精度が向上することを実験的に示しました。特徴選択を適用しない場合の精度が 66.67% に対して 84.17% であることは、マルウェア分類における特徴選択の重要性を示しています。