已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

SpecView: Malware Spectrum Visualization Framework With Singular Spectrum Transformation

恶意软件 计算机科学 可视化 混淆 人工智能 加密 隐病毒学 数据挖掘 机器学习 模式识别(心理学) 计算机安全
作者
Jian Yu,Yuewang He,Qiben Yan,Xiangui Kang
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:16: 5093-5107 被引量:16
标识
DOI:10.1109/tifs.2021.3124725
摘要

With the rapid development of automation tools including polymorphic and metamorphic engines, generic packers, and genetic programming, many variants of malware have emerged, which pose a significant threat to the Internet security. To effectively detect malware variants, researchers have developed visualization-based approaches that can visualize malware adaptations for in-depth malware analysis. However, most existing visualization approaches rely on the binary image of a malware sample, which fail to provide an effective texture feature representation and thus often result in low efficiency in coping with challenging malware samples. In this paper, we propose SpecView , a malware spectrum visualization framework with singular spectrum transformation. SpecView converts malware binary code into one-dimensional time series spectrum data, and leverages the singular spectrum transformation method to obtain the structural changes preserved in the time series spectrum data. Then, we utilize the particle swarm optimization algorithm to optimize the singular spectrum transformation performance in SpecView. We apply SpecView in the task of malware classification. Extensive experimental results show that SpecView is effective and efficient in malware classification on the Malimg, Malheur, Drebin, and PRAGuard Malgenome Class Encryption datasets, with classification accuracy exceeding 99%, and it can effectively identify malware variants that use evasive techniques such as packer and encryption obfuscation. The proposed method outperforms the state-of-the-art methods on all datasets and the classification accuracy reaches 100% for 5 malware families packed by the UPX packer on the Malimg dataset, as well as 9 malware families that use Class Encryption obfuscation techniques on the PRAGuard Malgenome Class Encryption datasets.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
脑洞疼应助科研通管家采纳,获得10
刚刚
bkagyin应助科研通管家采纳,获得10
刚刚
小马甲应助科研通管家采纳,获得10
1秒前
1秒前
1秒前
pikachu完成签到,获得积分10
2秒前
大方的笑萍完成签到 ,获得积分10
2秒前
3秒前
zsc668完成签到 ,获得积分10
4秒前
Hiraeth完成签到 ,获得积分10
6秒前
7秒前
7秒前
Owen应助weiii采纳,获得10
8秒前
XCY发布了新的文献求助10
13秒前
lb001完成签到 ,获得积分10
15秒前
Vaibhav完成签到,获得积分10
17秒前
18秒前
感动白开水完成签到,获得积分10
20秒前
西咪发布了新的文献求助10
22秒前
Su完成签到 ,获得积分10
24秒前
30秒前
FashionBoy应助西咪采纳,获得10
32秒前
不拼怎会赢完成签到,获得积分10
33秒前
tangzhidi发布了新的文献求助10
34秒前
默笙完成签到 ,获得积分10
36秒前
有魅力的香烟完成签到 ,获得积分10
37秒前
戴鹿角王冠的拉斯特完成签到,获得积分10
41秒前
43秒前
fearless完成签到,获得积分10
44秒前
chengymao完成签到,获得积分10
44秒前
丘比特应助修辛采纳,获得10
45秒前
feng1235发布了新的文献求助100
48秒前
Lily完成签到 ,获得积分10
51秒前
9301完成签到 ,获得积分10
52秒前
Summer完成签到 ,获得积分10
53秒前
TTTTT完成签到 ,获得积分10
57秒前
xl123完成签到,获得积分20
59秒前
Everything完成签到,获得积分10
59秒前
一方完成签到 ,获得积分10
1分钟前
栗子完成签到,获得积分10
1分钟前
高分求助中
Clinical Epidemiology: The Essentials, 6e 10000
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
The Graphene Handbook (2019 Edition) 800
Adhesion Science: Principles & Practice 800
Signals, Systems, and Signal Processing 610
Fundamentals of Pharmaceutical and Biologics Regulations: A Global Perspective, Second Edition 600
The Immune System (Fifth Edition) 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6570122
求助须知:如何正确求助?哪些是违规求助? 8349029
关于积分的说明 17886831
捐赠科研通 5698810
什么是DOI,文献DOI怎么找? 2944692
邀请新用户注册赠送积分活动 1920589
关于科研通互助平台的介绍 1797715