A novel deep framework for dynamic malware detection based on API sequence intrinsic features

计算机科学 恶意软件 软件 序列(生物学) 特征(语言学) 嵌入 人工智能 数据挖掘 对象(语法) 卷积神经网络 机器学习 程序设计语言 操作系统 哲学 生物 遗传学 语言学
作者
Ce Li,Qiujian Lv,Ning Li,Yan Wang,Degang Sun,Yuanyuan Qiao
出处
期刊:Computers & Security [Elsevier BV]
卷期号:116: 102686-102686 被引量:70
标识
DOI:10.1016/j.cose.2022.102686
摘要

Dynamic malware detection executes the software in a secured virtual environment and monitors its run-time behavior. This technique widely uses API sequence analysis to identify whether the running software is malicious or not. However, existing solutions typically only consider the API name or frequency of API usage, and the feature mining of API sequence is not sufficient, which leads some malware to escape from being detected. In this paper, we propose a novel malware detection framework using deep learning models to capture and combine more meaningful features which are called intrinsic features of the API sequence. Specifically, we first apply embedding and convolutional layers to conduct a joint representation of multiple APIs to represent the software behavior. Secondly, we use the category, action, and operation object of the API to represent the semantic information of each API call. Finally, we use the Bi-LSTM module to mine the relationship information between APIs. Our proposed model achieves an accuracy of 0.9731 and an F1-score of 0.9724 on a large real dataset, which outperforms baselines significantly. We also conduct ablation studies to prove the effectiveness of our intrinsic features.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
醉生梦死发布了新的文献求助10
1秒前
1秒前
1秒前
1秒前
小芳完成签到,获得积分10
2秒前
DijiaXu应助困困包采纳,获得10
2秒前
细心蚂蚁发布了新的文献求助10
3秒前
5秒前
5秒前
6秒前
满眼星辰发布了新的文献求助10
6秒前
TS发布了新的文献求助10
6秒前
壮观问寒发布了新的文献求助10
7秒前
7秒前
8秒前
传奇3应助满眼星辰采纳,获得10
10秒前
YFW发布了新的文献求助10
11秒前
昨夜雨疏风骤完成签到,获得积分10
11秒前
櫹櫆完成签到 ,获得积分10
11秒前
周文丽发布了新的文献求助30
12秒前
sunny完成签到,获得积分10
15秒前
英姑应助冬雨采纳,获得10
15秒前
喜悦跳跳糖完成签到 ,获得积分10
16秒前
香蕉觅云应助supreme辉采纳,获得10
17秒前
在水一方应助周文丽采纳,获得10
19秒前
小蘑菇应助拼搏的大米采纳,获得10
19秒前
21秒前
22秒前
23秒前
24秒前
24秒前
26秒前
266发布了新的文献求助10
26秒前
zwj003完成签到,获得积分0
27秒前
独特念文完成签到,获得积分10
27秒前
qqwdss发布了新的文献求助10
28秒前
28秒前
young发布了新的文献求助10
28秒前
林夕驳回了xzy998应助
28秒前
满眼星辰发布了新的文献求助10
29秒前
高分求助中
(禁止应助)【重要!!请各位详细阅读】【科研通的精品贴汇总】 10000
求polyinfo中的所有数据,主要要共聚物的,有偿。 1500
International Code of Nomenclature for algae, fungi, and plants (Madrid Code) (Regnum Vegetabile) 1500
Robot-supported joining of reinforcement textiles with one-sided sewing heads 800
水产动物免疫学 500
鱼类基因组学及基因组物种技术 500
Византийско-аланские отно- шения (VI–XII вв.) 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4176270
求助须知:如何正确求助?哪些是违规求助? 3711538
关于积分的说明 11704868
捐赠科研通 3394499
什么是DOI,文献DOI怎么找? 1862389
邀请新用户注册赠送积分活动 921126
科研通“疑难数据库(出版商)”最低求助积分说明 833014