MalSensor: Fast and Robust Windows Malware Classification

计算机科学 恶意软件 可执行文件 调用图 恶意软件分析 机器学习 静态分析 人工智能 图形 系统调用 数据挖掘 构造(python库) 功能(生物学) 领域(数学) 理论计算机科学 操作系统 程序设计语言 数学 进化生物学 纯数学 生物
作者
Haojun Zhao,Yueming Wu,Deqing Zou,Yang Liu,Hai Jin
出处
期刊:ACM Transactions on Software Engineering and Methodology [Association for Computing Machinery]
标识
DOI:10.1145/3688833
摘要

Driven by the substantial profits, the evolution of Portable Executable (PE) malware has posed persistent threats. PE malware classification has been an important research field, and numerous classification methods have been proposed. With the development of machine learning, learning-based static classification methods achieve excellent performance. However, most existing methods cannot meet the requirements of industrial applications due to the limited resource consumption and concept drift. In this paper, we propose a fast, high-accuracy, and robust FCG-based PE malware classification method. We first extract precise function call relationships through code and data cross-referencing analysis. Then we normalize function names to construct a concise and accurate function call graph. Furthermore, we perform topological analysis of the function call graph using social network analysis techniques, thereby enhancing the program function call features. Finally, we use a series of machine learning algorithms for classification. We implement a prototype system named MalSensor and compare it with nine state-of-the-art static PE malware classification methods. The experimental results show that MalSensor is capable of classifying a malicious file in 0.7 seconds on average with up to 98.35% accuracy, which represents a significant advantage over existing methods.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
酷波er应助西柚柠檬采纳,获得10
刚刚
1秒前
Orange应助乐观寄真采纳,获得10
1秒前
FashionBoy应助TheQ采纳,获得10
2秒前
科研通AI5应助典雅的黄豆采纳,获得10
3秒前
AAAAA应助彩虹糖采纳,获得10
4秒前
4秒前
4秒前
胖胖玩啊玩完成签到 ,获得积分10
4秒前
Zidawhy完成签到 ,获得积分10
5秒前
三叔完成签到,获得积分0
6秒前
6秒前
7秒前
MOON完成签到,获得积分10
7秒前
刘昊政发布了新的文献求助10
8秒前
8秒前
8秒前
Month完成签到,获得积分10
9秒前
SciGPT应助科研通管家采纳,获得10
9秒前
上官若男应助科研通管家采纳,获得10
9秒前
丘比特应助科研通管家采纳,获得10
9秒前
科研通AI5应助科研通管家采纳,获得10
9秒前
orixero应助科研通管家采纳,获得10
9秒前
9秒前
叶诗柳发布了新的文献求助10
9秒前
Maestro_S发布了新的文献求助10
10秒前
11秒前
Month发布了新的文献求助10
11秒前
15秒前
www发布了新的文献求助10
15秒前
叶诗柳完成签到,获得积分10
15秒前
妮妮发布了新的文献求助10
17秒前
墨尘发布了新的文献求助30
17秒前
18秒前
科目三应助yangican采纳,获得10
19秒前
半糖神仙发布了新的文献求助10
19秒前
21秒前
nowfitness完成签到,获得积分10
22秒前
22秒前
22秒前
高分求助中
Worked Bone, Antler, Ivory, and Keratinous Materials 1000
Mass producing individuality 600
Algorithmic Mathematics in Machine Learning 500
Разработка метода ускоренного контроля качества электрохромных устройств 500
Getting Published in SSCI Journals: 200+ Questions and Answers for Absolute Beginners 300
Advances in Underwater Acoustics, Structural Acoustics, and Computational Methodologies 300
Limes XXIII Sonderband 4 / II Proceedings of the 23rd International Congress of Roman Frontier Studies Ingolstadt 2015 200
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3829329
求助须知:如何正确求助?哪些是违规求助? 3372001
关于积分的说明 10470217
捐赠科研通 3091581
什么是DOI,文献DOI怎么找? 1701232
邀请新用户注册赠送积分活动 818315
科研通“疑难数据库(出版商)”最低求助积分说明 770830