亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

MalAF : Malware Attack Foretelling From Run-Time Behavior Graph Sequence

计算机科学 恶意软件 人工智能 路径(计算) 理论计算机科学 程序设计语言 计算机安全
作者
Chen Liu,Bo Li,Jun Zhao,Xudong Liu,Chunpei Li
出处
期刊:IEEE Transactions on Dependable and Secure Computing [IEEE Computer Society]
卷期号:21 (4): 1951-1966 被引量:2
标识
DOI:10.1109/tdsc.2023.3298905
摘要

Foretelling ongoing malware attacks in real time is challenging due to the stealthy and polymorphic nature of their executive behavior patterns. In this paper, we present MalAF, a novel Mal ware A ttack F oretelling framework that utilizes run-time behavior (i.e., sequences of API events) of malware to foretell the attack that has not yet executed. MalAF first samples suspicious API events by assessing the sensitivity of the parameters of each API event and dividing them into multiple attack time slots by calculating the strong correlation. Following that, MalAF employs dynamic heterogeneous graph sequences to incrementally model contextual semantics for each attack time slot, generating malware state sequences in real time. Moreover, MalAF proposes a greedy adaptive dictionary (GAD)-optimized IRL preference learning method to automate the capture of families' intrinsic attack preferences, which achieves higher performance than the existing inverse reinforcement learning (IRL). Additionally, with the guidance of families' attack preferences, MalAF trains an LSTM to foretell the future path of the target malware. Finally, MalAF matches the identified APIs' paths with a malicious capability base and reports the comprehensible attacks to an analyst. The experiments on real-world datasets demonstrate that our proposed MalAF outperforms the state-of-the-art methods, which improves the baseline by 3.01% $\sim$ 4.73% of accuracy in terms of path foretell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
逮劳完成签到 ,获得积分10
57秒前
淡定初蓝发布了新的文献求助20
58秒前
tiantian完成签到 ,获得积分10
1分钟前
WTaMi发布了新的文献求助10
1分钟前
1分钟前
Raunio完成签到,获得积分10
2分钟前
XiaoLiu应助科研通管家采纳,获得10
3分钟前
SciGPT应助科研通管家采纳,获得10
3分钟前
XiaoLiu应助科研通管家采纳,获得10
3分钟前
WTaMi发布了新的文献求助10
4分钟前
WTaMi发布了新的文献求助10
4分钟前
研友_VZG7GZ应助weinaonao采纳,获得10
4分钟前
Docgyj完成签到 ,获得积分0
4分钟前
机智的孤兰完成签到 ,获得积分10
4分钟前
lovelife完成签到,获得积分10
5分钟前
MJMarker发布了新的文献求助10
5分钟前
5分钟前
科研通AI5应助DJ采纳,获得10
5分钟前
闪闪的YOSH完成签到,获得积分10
5分钟前
6分钟前
DJ发布了新的文献求助10
6分钟前
WTaMi发布了新的文献求助20
6分钟前
wanci应助WTaMi采纳,获得20
6分钟前
常存喜乐完成签到 ,获得积分10
6分钟前
宅宅完成签到 ,获得积分10
6分钟前
科研通AI6应助DJ采纳,获得10
6分钟前
6分钟前
紫色奶萨完成签到,获得积分10
6分钟前
DJ发布了新的文献求助10
6分钟前
少夫人完成签到,获得积分10
7分钟前
科研通AI6应助DJ采纳,获得10
7分钟前
7分钟前
7分钟前
7分钟前
aiiLnT发布了新的文献求助10
7分钟前
XiaoLiu应助科研通管家采纳,获得10
7分钟前
DJ发布了新的文献求助10
7分钟前
7分钟前
aiiLnT完成签到,获得积分10
7分钟前
Martina完成签到 ,获得积分10
7分钟前
高分求助中
(应助此贴封号)【重要!!请各位详细阅读】【科研通的精品贴汇总】 10000
Revision of the Australian Thynnidae and Tiphiidae (Hymenoptera) 500
Instant Bonding Epoxy Technology 500
Pipeline Integrity Management Under Geohazard Conditions (PIMG) 500
Methodology for the Human Sciences 500
DEALKOXYLATION OF β-CYANOPROPIONALDEYHDE DIMETHYL ACETAL 400
Assessment of adverse effects of Alzheimer's disease medications: Analysis of notifications to Regional Pharmacovigilance Centers in Northwest France 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4359028
求助须知:如何正确求助?哪些是违规求助? 3861100
关于积分的说明 12043927
捐赠科研通 3502959
什么是DOI,文献DOI怎么找? 1922444
邀请新用户注册赠送积分活动 964731
科研通“疑难数据库(出版商)”最低求助积分说明 864175